هذا تطبيق ضعيف لاختبار استغلال ثغرة Cacti (CVE-2023-39362).
تحذير!
يحتوي هذا التطبيق على ثغرات أمنية خطيرة. قم بتشغيله على مسؤوليتك الخاصة! يُوصى باستخدام بيئة مدعومة ومحمية (مثل جهاز افتراضي بلقطة حديثة وشبكة مخصصة للمضيف فقط). لا تقم بتحميل هذا التطبيق إلى أي خوادم موجهة للإنترنت، لأنها ستتعرض للاختراق.
إخلاء مسؤولية: لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. الغرض الوحيد من هذا التطبيق هو أن يكون سيناريو اختبار لاستغلال CVE-2023-39362 ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خادمك عبر تثبيت هذا التطبيق، فهذه ليست مسؤوليتي، بل مسؤولية الشخص (أو الأشخاص) الذين قاموا بتحميله وتثبيته.
الوصف: في Cacti 1.2.24، في ظل ظروف معينة، يمكن لمستخدم متميز مصادق استخدام سلسلة ضارة في خيارات SNMP لجهاز، مما يؤدي إلى حقن أوامر والحصول على تنفيذ تعليمات برمجية عن بعد على الخادم الأساسي.
الاستخدام
فيما يلي خطوات إعداد البيئة:
قم بتشغيل docker compose up -d لبدء التشكيل.
يمكنك إنهاء الخطوات بتصفح http://127.0.0.1/cacti لبدء معالج تهيئة Cacti. إذا حصلت على خطأ يشير إلى قاعدة البيانات، فقط انتظر قليلاً وقم بتحديث الصفحة.
بيانات الاعتماد الافتراضية هي admin/admin.
اضغط على "التالي" لجميع الأزرار أثناء المعالج، مع اختيار الخيارات وفقًا لذلك. يجب أن تكون جميع الإعدادات الافتراضية جيدة ويجب أن تكون جميع المتطلبات الإلزامية مستوفاة.
بعد التثبيت، قم بتسجيل الدخول باسم admin.
اذهب إلى "Console" > "Configuration" > "User".
انقر على المستخدم guest.
قم بتمكينه، وضبط كلمة مرور، وقم بتعطيل "يجب تغيير كلمة المرور عند تسجيل الدخول التالي" إذا أردت.
انقر على زر "حفظ".
اذهب إلى قسم "الأذونات".
تحت "الإدارة العامة"، قم بتمكين "الوصول إلى لوحة التحكم" و "المواقع/الأجهزة/البيانات".
انقر على زر "حفظ".
سجل الخروج ثم سجل الدخول مرة أخرى باسم guest لتجربة الاستغلال.
سيتم تسمية الحاوية vuln-cacti.
اسم المضيف لجهاز SNMP الاختباري هو monitored_snmp_device.