CVE-2023-39362
Authentifizierte Befehleinschleusung in den SNMP-Optionen eines Geräts
- Veröffentlicht
- 05.09.2023
- Aktualisiert
- 27.02.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 09.10.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cacti ist ein Open-Source-Framework für Betriebsüberwachung und Fehlermanagement. In Cacti 1.2.24 kann ein authentifizierter Benutzer mit privilegierten Rechten unter bestimmten Bedingungen eine bösartige Zeichenfolge in den SNMP-Optionen eines Geräts verwenden, um eine Befehlsinjektion durchzuführen und Remote-Codeausführung auf dem zugrunde liegenden Server zu erlangen. Die Datei `lib/snmp.php` enthält eine Reihe von Funktionen mit ähnlichem Verhalten, die einige Variablen als Eingabe akzeptieren und sie ohne ordnungsgemäßes Escaping oder Validierung in einen `exec`-Aufruf einsetzen. Dieses Problem wurde in Version 1.2.25 behoben. Benutzern wird empfohlen, ein Upgrade durchzuführen. Für diese Schwachstelle sind keine Workarounds bekannt.
Quellen
3Proof-of-Concept-Exploit für CVE-2023-39362, eine authentifizierte Befehlsinjektion in den SNMP-Optionen von Cacti. Enthält eine verwundbare Docker-Umgebung zum Testen sowie ein Python-Skript für die automatisierte Ausnutzung mit Reverse-Shell-Funktion.
WARNUNG: Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Befehlsinjektion (CVE-2023-39362). Führen Sie sie auf eigene Gefahr aus!
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.