
Cacti <= 1.2.22 में अप्रमाणित कमांड इंजेक्शन
यह रिपॉजिटरी CVE-2022-46169 भेद्यता के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) रखता है, जो एक हमलावर को प्रभावित सिस्टम पर प्रमाणीकरण को बायपास करने और दूर से मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता 18 अगस्त 2022 को जारी Cacti संस्करण 1.2.22 को प्रभावित करती है।
भेद्यता remote_agent.php के कारण होती है, जिसमें IP पता प्राप्त करने और poller तालिका में एक प्रविष्टि सत्यापित करने का एक फ़ंक्शन है। यदि कोई प्रविष्टि मिल जाती है, तो फ़ंक्शन true लौटाएगा और क्लाइंट अधिकृत हो जाता है। क्रियाओं में से एक को polldata कहा जाता है, जो कुछ अनुरोध पैरामीटर प्राप्त करता है; यदि किसी poller_item की action POLLER_ACTION_SCRIPT_PHP के बराबर है, तो यह हमलावर को proc_open के माध्यम से कमांड इंजेक्शन भेद्यता निष्पादित करने की अनुमति दे सकती है।
PoC प्रदर्शित करता है कि कैसे एक हमलावर प्रमाणीकरण को बायपास करने और प्रभावित सिस्टम पर दूर से मनमाना कोड निष्पादित करने के लिए इस भेद्यता का शोषण कर सकता है।
सुनिश्चित करें कि X-Forwarded-For मान poller तालिका के अंतर्गत है।
आप payload बदल सकते हैं।
python3 cacti.py
यह PoC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस PoC का किसी भी सिस्टम या नेटवर्क पर सिस्टम स्वामी की स्पष्ट अनुमति के बिना उपयोग करना अवैध है और इसके परिणामस्वरूप अभियोजन हो सकता है। लेखक इस PoC के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानता है। अपने जोखिम पर उपयोग करें।