Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cacti-cve-2023-39361 — Exploit für CVE-2023-39361 in Cacti, einer Netzwerk-Grafiklösung, der eine SQL-Injection-Schwachstelle zu Bildungs- und Sicherheitstestzwecken demonstriert. | Kitploit
Tools/GitHubGitHub/spartanx-alejandro/cacti-cve-2023-39361
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubspartanx-alejandro/cacti-cve-2023-39361

cacti-cve-2023-39361

Exploit für CVE-2023-39361 in Cacti, einer Netzwerk-Grafiklösung, der eine SQL-Injection-Schwachstelle zu Bildungs- und Sicherheitstestzwecken demonstriert.

Repository anzeigen
117vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cacti ™

Build Status -
Develop Project
Status Translation
Status Average time to resolve an
issue Percentage of open
issues


Cacti vom develop-Zweig ausführen

WICHTIG

Wenn Sie den Quellcode verwenden oder den Code direkt aus dem Repository herunterladen, ist es wichtig, das Datenbank-Upgrade-Skript auszuführen, falls Fehler in Bezug auf fehlende Tabellen oder Spalten in der Datenbank auftreten.

Änderungen an der Datenbank werden in der Datei cacti.sql festgehalten, die für neue Installationen verwendet wird, und für bestehende Installationen in das Installationsprogramm für Datenbank-Upgrades übernommen. Da sich die Versionsnummer im develop-Zweig erst bei der Veröffentlichung ändert, was dazu führt, dass das Datenbank-Upgrade nicht ausgeführt wird, ist es wichtig, entweder das Datenbank-Upgrade-Skript zu verwenden, um die aktuelle Version zu erzwingen, oder die Version in der Datenbank zu aktualisieren.

Upgrade von Pre-Cacti 1.x-Versionen

Als Cacti vor fast 20 Jahren erstmals entwickelt wurde, war MySQL noch nicht so ausgereift wie heute. Als The Cacti Group mit der Entwicklung von Cacti 1.x begann, wurde die Entscheidung getroffen, Benutzer zu zwingen, die InnoDB-Speicher-Engine für viele der Tabellen zu verwenden. Dies geschah, da die InnoDB-Speicher-Engine eine bessere Benutzererfahrung bietet, wenn Ihre Website mehrere gleichzeitige Anmeldungen hat. Obwohl sie etwas langsamer ist, bietet sie den Entwicklern auch eine größere Widerstandsfähigkeit.

Abgesehen davon gibt es mehrere Änderungen, die Sie VOR dem Upgrade an MySQL/MariaDB vornehmen MÜSSEN, und ein Neustart des Dienstes ist erforderlich. Je nach Ihrer Version von MariaDB oder MySQL sind die folgenden Einstellungen entweder erforderlich oder bereits standardmäßig aktiviert:

[mysqld]

# required for multiple language support
character-set-server = utf8mb4
collation-server = utf8mb4_unicode_ci

# Memory tunables - Cacti provides recommendations at upgrade time
max_heap_table_size = XXX
max_allowed_packet = 500M
tmp_table_size = XXX
join_buffer_size = XXX
sort_buffer_size = XXX

# important for compatibility
sql_mode=NO_ENGINE_SUBSTITUTION,NO_AUTO_CREATE_USER

# innodb settings - Cacti provides recommendations at upgrade time
innodb_buffer_pool_instances = XXX
innodb_flush_log_at_trx_commit = 2
innodb_buffer_pool_size = XXX
innodb_sort_buffer_size = XXX
innodb_doublewrite = ON

# required
innodb_file_per_table = ON
innodb_file_format = Barracuda
innodb_large_prefix = 1

# not all version support
innodb_flush_log_at_timeout = 3

# for SSD's/NVMe
innodb_read_io_threads = 32
innodb_write_io_threads = 16
innodb_io_capacity = 10000
innodb_io_capacity_max = 20000
innodb_flush_method = O_DIRECT

Die erforderlichen Einstellungen sind sehr wichtig. Andernfalls werden Sie Probleme beim Upgrade haben. Für die Einstellungen mit XXX wird Cacti zum Zeitpunkt des Upgrades eine Empfehlung aussprechen. Es ist nicht ungewöhnlich, dass MySQL/MariaDB während des Upgrades neu gestartet werden muss, um diese Einstellungen zu optimieren. Bitte beachten Sie dies besonders, bevor Sie mit Ihrem Upgrade beginnen.

Bevor Sie das Upgrade durchführen, sollten Sie diese erforderlichen Änderungen vornehmen und dann MySQL/MariaDB neu starten. Danach können Sie sich Zeit und potenzielle Fehler sparen, indem Sie die folgenden Skripte ausführen (vorausgesetzt, Sie verwenden bash):

for table in `mysql -e "SELECT TABLE_NAME FROM information_schema.TABLES WHERE table_schema='cacti' AND engine!='MEMORY'" cacti | grep -v TABLE_NAME`;
do
   echo "Converting $table";
   mysql -e "ALTER TABLE $table ENGINE=InnoDB ROW_FORMAT=Dynamic CHARSET=utf8mb4" cacti;
done

Dadurch werden alle Tabellen, die entweder InnoDB oder MyISAM sind, in das Barracuda-Dateiformat, das dynamische Zeilenformat und utf8mb4 konvertiert. Beachten Sie, dass es besser sein kann, Ihre Datenbank zu sichern, InnoDB durch Entfernen Ihrer ib*-Dateien im Verzeichnis /var/lib/mysql zurückzusetzen und danach Ihre Datenbank sowie die MySQL/MariaDB-Tabellen und -Berechtigungen wiederherzustellen, wenn Sie MySQL oder MariaDB ohne aktiviertes innodb_file_per_table verwendet haben. Bevor Sie einen solchen Schritt unternehmen, sollten Sie immer auf einem Testserver üben, bis Sie sich mit der Änderung wohlfühlen.

Viel Glück und viel Spaß mit Cacti!

Datenbank-Upgrade-Skript ausführen

sudo -u cacti php -q cli/upgrade_database.php --forcever=`cat include/cacti_version`

Cacti-Version in der Datenbank aktualisieren

update version set cacti = '1.1.38';

Hinweis: Ändern Sie die obige Version in die korrekte Version, andernfalls riskieren Sie, dass das Installationsprogramm von einer früheren Version aus aktualisiert.


Über Cacti

Cacti ist eine vollständige Netzwerk-Grafiklösung, die entwickelt wurde, um die Leistungsfähigkeit der Datenspeicherungs- und Grafikfunktionen von RRDtool zu nutzen und die folgenden Funktionen bereitzustellen:

  • Remote- und lokale Datensammler

  • Geräteerkennung

  • Automatisierung der Geräte- und Grafikerstellung

  • Grafik- und Gerätevorlagen

  • Benutzerdefinierte Datenerfassungsmethoden

  • Zugriffskontrollen für Benutzer, Gruppen und Domänen

All dies ist in einer intuitiven, benutzerfreundlichen Oberfläche verpackt, die sowohl für Installationen in LAN-Größe als auch für komplexe Netzwerke mit Tausenden von Geräten sinnvoll ist.

In den frühen 2000er Jahren von Ian Berry als Highschool-Projekt entwickelt, wurde es von Tausenden von Unternehmen und Enthusiasten genutzt, um ihre Unternehmensnetzwerke und Rechenzentren zu überwachen und zu verwalten.

Anforderungen

Cacti sollte auf jedem Linux-, UNIX- oder Windows-basierten Betriebssystem mit den folgenden Anforderungen laufen können:

  • PHP 5.4+

  • MySQL 5.1+

  • RRDtool 1.3+, 1.5+ empfohlen

  • NET-SNMP 5.5+

  • Webserver mit PHP-Unterstützung

PHP muss außerdem als eigenständiges cgi- oder cli-Binary kompiliert sein. Dies ist für die Datenerfassung über cron erforderlich.

php-snmp

Wir markieren das php-snmp-Modul als optional. Solange Sie keine ipv6-Geräte verwenden oder keine snmpv3-Engine-IDs oder -Kontexte verwenden, sollte die Verwendung von php-snmp sicher sein. Andernfalls sollten Sie in Betracht ziehen, das php-snmp-Modul zu deinstallieren, da es Probleme verursachen wird. Wir sind uns des Problems mit php-snmp bewusst und bemühen uns, uns am php-Projekt zu beteiligen, um diese Probleme zu lösen.

RRDtool

RRDtool ist in mehreren Versionen verfügbar, und die meisten davon werden von Cacti unterstützt. Bitte denken Sie daran, Ihre Cacti-Einstellungen für die RRDtool-Version zu bestätigen, wenn Sie Probleme beim Rendern von Grafiken haben.

Dokumentation

Die Dokumentation ist mit den Cacti-Versionen verfügbar und kann auch im Dokumentations-Repository eingesehen werden.

Mitwirken

Besuchen Sie die Haupt-Website von Cacti für Downloads, Änderungsprotokolle, Versionshinweise und mehr!

Community-Foren

Tool herunterladen