Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39938 — Detaillierter CVE-2026-39938-Sicherheitslückenbericht für Cacti ≤1.2.30, der nicht authentifiziertes LFI, verkettet mit OS-Befehlseinschleusung (RCE), mit PoC demonstriert, sowie Ursachenanalyse und Anleitungen zur Behebung. | Kitploit
Tools/GitHubGitHub/kx00007/cve-2026-39938
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkx00007/cve-2026-39938

CVE-2026-39938

Detaillierter CVE-2026-39938-Sicherheitslückenbericht für Cacti ≤1.2.30, der nicht authentifiziertes LFI, verkettet mit OS-Befehlseinschleusung (RCE), mit PoC demonstriert, sowie Ursachenanalyse und Anleitungen zur Behebung.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstellenbericht: Cacti Unauthenticated RCE auf Graph Image

Forscher: K | Produkt: Cacti ≤ 1.2.30 | CVE: CVE-2026-39938


[01] Zusammenfassung der Schwachstelle

FeldWert
ProduktCacti — Die komplette RRDtool-basierte Grafiklösung
Betroffene Version(en)≤ 1.2.30
SchwachstellenklasseCWE-22: Pfad-Traversal (LFI) → CWE-78: OS-Befehlseinschleusung
AngriffsvektorNetzwerk
AuthentifizierungKeine erforderlich (Gastkonto-Umgehung)
BenutzerinteraktionKeine
CVSSv3.1-Score9.8 — KRITISCH
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Cacti ≤ 1.2.30 ist anfällig für unauthhenticated Local File Inclusion (LFI) über den Parameter graph_theme in graph_image.php, verknüpft mit Remote Code Execution (RCE) durch OS-Befehlseinschleusung über cacti_escapeshellarg() unter Windows.


[02] Ablauf der Schwachstelle

root@kitploit:~
HTTP Request
    │
    ▼
graph_image.php
    │
    ├── $guest_account = true  →  Auth bypass (no login needed)
    │
    ├── graph_theme param  →  LFI (CWE-22)
    │       └── Path traversal via basename() bypass
    │
    └── Other params (graph_height, etc.)
            └── cacti_escapeshellarg()  →  OS injection (CWE-78)
                    └── proc_open()  →  RCE

[03] Grundursache: LFI über graph_theme

Der Parameter graph_theme wird unzureichend bereinigt. Der Fix versuchte, basename() zu verwenden, aber dies ist trivial umgehbar – ein Pfad wie themes/../../etc/passwd besteht die basename()-Validierung, während er weiterhin Verzeichnisse traversiert.

Verwundbarer Codepfad in graph_image.php:

root@kitploit:~
$theme = basename($_GET['graph_theme']); // basename() is NOT sufficient
include_once("./include/theme_" . $theme . ".php"); // LFI

Der Fix in 1.2.31 ersetzt basename() durch cacti_validate_theme(), das eine Dateisystem-Whitelist verwendet.


[04] Voraussetzungen

BedingungWahrscheinlichkeitAnmerkungen
Cacti läuft unter WindowsHäufig in UnternehmenFehler in der cmd.exe-Escape-Funktion ermöglicht RCE
Gastkonto aktiviertHäufig – oft StandardGastbenutzer ermöglicht öffentliche Grafikansicht
Mindestens ein Graph vorhandenNahezu universelllocal_graph_id=1 nach der Installation vorhanden
RRDtool installiertVon Cacti benötigtImmer vorhanden

[05] Proof of Concept (Konzeptnachweis)

LFI – Beliebige Dateien lesen

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_theme=../../../../etc/passwd

LFI → RCE-Kette

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_height=100" & whoami & "&action=view

Die OS-Befehlseinschleusung bietet bereits direkte Remote Code Execution (RCE), daher ist LFI nicht erforderlich, um die Kompromittierung zu erreichen.

Aus Forschersicht, wenn beide Probleme gemeinsam betrachtet werden:

  • LFI kann verwendet werden, um config.php zu lesen und Datenbank-Zugangsdaten oder sensible Konfigurationsdaten zu erhalten.
  • OS-Befehlseinschleusung kann verwendet werden, um Systembefehle auszuführen und die Kontrolle über den Server zu erlangen.
  • LFI kann auch helfen, Änderungen am System zu bestätigen (z. B. um zu überprüfen, ob eine Datei oder ein Payload erfolgreich erstellt wurde).

Dies zeigt, dass die Kombination mehrerer Schwachstellen die Gesamtauswirkung erhöht und die Ausnutzung einfacher und zuverlässiger macht.


[06] Auswirkungsbewertung

SäuleBewertungBeschreibung
VertraulichkeitHOCHVollständiger Lesezugriff auf das Dateisystem des Webservers (Konfiguration, DB-Zugangsdaten)
IntegritätHOCHBeliebige Befehlsausführung, Bereitstellung von Web-Shells
VerfügbarkeitHOCHProzessbeendigung, Dateikorruption, DoS

[07] CVSS v3.1-Bewertung

MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
UmfangUnverändert
VertraulichkeitHoch
IntegritätHoch
VerfügbarkeitHoch

Wertung: 9.8 — KRITISCH


[08] Abhilfe

PrioritätMaßnahme
SofortUpgrade auf Cacti 1.2.31 oder höher

👤 Autor

MENG HOKSENG
Unabhängiger Sicherheitsforscher


Referenzen:

  • GHSA-rm7p-qcqm-x5m6
  • https://www.cve.org/CVERecord?id=CVE-2026-39938
  • https://github.com/Cacti/cacti/pull/6966
Tool herunterladen