Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-40083 — CVE-2026-40083 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Cacti managers.php में एक SQL इंजेक्शन जो प्रमाणित उपयोगकर्ताओं को MySQL डेटाबेस, उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश निकालने की अनुमति देता है। परीक्षण के लिए Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-40083
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubhakaioffsec/cve-2026-40083

CVE-2026-40083

CVE-2026-40083 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Cacti managers.php में एक SQL इंजेक्शन जो प्रमाणित उपयोगकर्ताओं को MySQL डेटाबेस, उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश निकालने की अनुमति देता है। परीक्षण के लिए Docker लैब शामिल है।

रिपॉजिटरी देखें
222 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cacti managers.php में SQL इंजेक्शन

CVE-2026-40083 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cacti के managers.php में एक SQL इंजेक्शन भेद्यता है, जो किसी भी प्रमाणित उपयोगकर्ता को SNMP Manager अनुमतियों के साथ संपूर्ण MySQL डेटाबेस को पढ़ने की अनुमति देता है, जिसमें उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश शामिल हैं।

उपयोग:

root@kitploit:~
# इंजेक्शन सत्यापित करें (समय-आधारित)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin

# विशिष्ट उपयोगकर्ता क्रेडेंशियल डंप करें
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1

# मनमाना SQL क्वेरी परिणाम निकालें
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"

# सभी उपयोगकर्ताओं की गणना करें (आईडी 1-50 स्कैन करें)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50

# Burp प्रॉक्सी के साथ
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080

भेद्य संस्करण

  • Cacti ≤ 1.2.30 (1.2.31 में पैच किया गया)

मूल कारण

managers.php में, selected_graphs_array से उपयोगकर्ता इनपुट को cacti_unserialize() के माध्यम से अनसीरियलाइज़ किया जाता है और बिना सैनिटाइज़ेशन के सीधे SQL में इम्प्लोड किया जाता है:

root@kitploit:~
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));

if ($selected_items != false) {
    // कोई सत्यापन नहीं - SQL में सीधा इम्प्लोड
    db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}

selected_graphs_array पैरामीटर एक PHP सीरियलाइज़्ड ऐरे स्वीकार करता है। ऐरे तत्वों को अल्पविराम से इम्प्लोड किया जाता है और सीधे IN क्लॉज में इंजेक्ट किया जाता है।

प्रभावित एंडपॉइंट

POST /managers.php (action=actions, drp_action=1|2|3)

प्रभाव

SQL इंजेक्शन भेद्यता SNMP Manager अनुमतियों वाले प्रमाणित उपयोगकर्ताओं को डेटाबेस पर मनमानी क्वेरी निष्पादित करने की अनुमति देती है। यह उपयोगकर्ता डेटा, सेटिंग्स, डिवाइस क्रेडेंशियल और SNMP समुदायों वाली तालिकाओं को पढ़ने के साथ-साथ bcrypt हैश और API टोकन निकालने में सक्षम बनाता है, जिसके परिणामस्वरूप खाते से समझौता हो सकता है। इसके अतिरिक्त, दोष समय-विलंब आदेशों के निष्पादन की अनुमति देता है, जो एक साथ डेटाबेस कनेक्शन को समाप्त करके सेवा से इनकार करने का कारण बन सकता है।

CVSS

7.2 उच्च CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

सुधार

कमिट 52032e760 इम्प्लोड से पहले सभी मानों को पूर्णांक में बदलने के लिए array_map('intval', $selected_items) जोड़ता है।

लैब सेटअप

root@kitploit:~
docker-compose up -d --build

आरंभीकरण के लिए ~30 सेकंड प्रतीक्षा करें। Cacti तक http://localhost:8088 पर पहुँचें

डिफ़ॉल्ट क्रेडेंशियल: admin / admin

root@kitploit:~
# एक्सप्लॉइट का परीक्षण करें
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1

अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया मंच है जो जटिल सिस्टम में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। यह मंच सक्रिय रूप से सुरक्षा खतरों की निगरानी, पहचान और ग्राहकों को सचेत करता है, पारदर्शिता और संभावित जोखिमों के लिए त्वरित प्रतिक्रिया सुनिश्चित करता है। यदि उनके सिस्टम कमजोर पाए जाते हैं तो ग्राहकों को तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकें। और जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पैठ परीक्षण, यथार्थवादी रेड टीम सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुरूप सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से बचाया जा सके।

Hacking Club

Hacking Club एक प्रशिक्षण मंच है जहाँ आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठों, लैब्स और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्धक्षेत्र से आपके प्रशिक्षण तक। हैकिंग क्लब द्वारा इस रिपॉजिटरी में प्रस्तुत भेद्यता का अभ्यास करें! और जानें

टूल डाउनलोड करें