Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39938 — Cacti ≤1.2.30 के लिए विस्तृत CVE-2026-39938 भेद्यता रिपोर्ट, जिसमें अप्रमाणित LFI को OS कमांड इंजेक्शन RCE से जोड़ते हुए PoC, मूल कारण विश्लेषण और सुधार मार्गदर्शन प्रदर्शित किया गया है। | Kitploit
उपकरण/GitHubGitHub/kx00007/cve-2026-39938
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkx00007/cve-2026-39938

CVE-2026-39938

Cacti ≤1.2.30 के लिए विस्तृत CVE-2026-39938 भेद्यता रिपोर्ट, जिसमें अप्रमाणित LFI को OS कमांड इंजेक्शन RCE से जोड़ते हुए PoC, मूल कारण विश्लेषण और सुधार मार्गदर्शन प्रदर्शित किया गया है।

रिपॉजिटरी देखें
103 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता रिपोर्ट: ग्राफ़ इमेज पर Cacti अनऑथेंटिकेटेड RCE

शोधकर्ता: K | उत्पाद: Cacti ≤ 1.2.30 | CVE: CVE-2026-39938


[01] भेद्यता सारांश

फ़ील्डमान
उत्पादCacti — The Complete RRDtool-based Graphing Solution
प्रभावित संस्करण≤ 1.2.30
भेद्यता वर्गCWE-22: Path Traversal (LFI) → CWE-78: OS Command Injection
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यकता नहीं (अतिथि खाता बाईपास)
उपयोगकर्ता सहभागिताकोई नहीं
CVSSv3.1 स्कोर9.8 — गंभीर
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Cacti ≤ 1.2.30, graph_image.php में graph_theme पैरामीटर के माध्यम से अनऑथेंटिकेटेड लोकल फ़ाइल इन्क्लूज़न (LFI) के लिए असुरक्षित है, जो Windows पर cacti_escapeshellarg() के माध्यम से OS कमांड इंजेक्शन द्वारा रिमोट कोड एक्सीक्यूशन (RCE) से जुड़ा है।


[02] भेद्यता प्रवाह

HTTP Request
    │
    ▼
graph_image.php
    │
    ├── $guest_account = true  →  Auth bypass (no login needed)
    │
    ├── graph_theme param  →  LFI (CWE-22)
    │       └── Path traversal via basename() bypass
    │
    └── Other params (graph_height, etc.)
            └── cacti_escapeshellarg()  →  OS injection (CWE-78)
                    └── proc_open()  →  RCE

[03] मूल कारण: graph_theme के माध्यम से LFI

graph_theme पैरामीटर को अपर्याप्त रूप से सैनिटाइज़ किया गया है। फिक्स ने basename() का उपयोग करने का प्रयास किया, लेकिन इसे आसानी से बायपास किया जा सकता है — themes/../../etc/passwd जैसा पथ basename() सत्यापन पास करता है जबकि अभी भी निर्देशिकाओं को पार करता है।

graph_image.php में असुरक्षित कोड पथ:

$theme = basename($_GET['graph_theme']); // basename() पर्याप्त नहीं है
include_once("./include/theme_" . $theme . ".php"); // LFI

1.2.31 में फिक्स basename() को cacti_validate_theme() से बदल देता है, जो फ़ाइलसिस्टम अनुमतिसूची का उपयोग करता है।


[04] पूर्वापेक्षाएँ

शर्तसंभावनानोट्स
Cacti Windows पर चलता हैउद्यम में सामान्यcmd.exe एस्केपिंग दोष RCE को सक्षम करता है
अतिथि खाता सक्षमसामान्य — अक्सर डिफ़ॉल्टअतिथि उपयोगकर्ता सार्वजनिक ग्राफ़ देखने की अनुमति देता है
कम से कम एक ग्राफ़ मौजूदलगभग सार्वभौमिकस्थापना के बाद local_graph_id=1 मौजूद
RRDtool स्थापितCacti द्वारा आवश्यकहमेशा मौजूद

[05] प्रूफ़ ऑफ़ कॉन्सेप्ट

LFI — मनमानी फ़ाइलें पढ़ें

GET /cacti/graph_image.php?local_graph_id=1&graph_theme=../../../../etc/passwd

LFI → RCE चेन

GET /cacti/graph_image.php?local_graph_id=1&graph_height=100" & whoami & "&action=view

OS कमांड इंजेक्शन पहले से ही प्रत्यक्ष रिमोट कोड एक्सीक्यूशन (RCE) प्रदान करता है, इसलिए समझौता करने के लिए LFI की आवश्यकता नहीं है।

हालाँकि, एक शोधकर्ता के दृष्टिकोण से, यदि दोनों समस्याओं को एक साथ माना जाए:

  • LFI का उपयोग config.php को पढ़ने और डेटाबेस क्रेडेंशियल्स या संवेदनशील कॉन्फ़िगरेशन डेटा प्राप्त करने के लिए किया जा सकता है।
  • OS कमांड इंजेक्शन का उपयोग सिस्टम कमांड निष्पादित करने और सर्वर पर नियंत्रण प्राप्त करने के लिए किया जा सकता है।
  • LFI सिस्टम पर परिवर्तनों की पुष्टि करने में भी मदद कर सकता है (उदाहरण के लिए, यह सत्यापित करना कि कोई फ़ाइल या पेलोड सफलतापूर्वक बनाया गया था या नहीं)।

यह दर्शाता है कि कई भेद्यताओं को संयोजित करने से समग्र प्रभाव बढ़ता है और शोषण को आसान और अधिक विश्वसनीय बनाता है।


[06] प्रभाव आकलन

स्तंभरेटिंगविवरण
गोपनीयताउच्चवेब सर्वर फ़ाइलसिस्टम (कॉन्फ़िग, DB क्रेडेंशियल्स) तक पूर्ण पढ़ने की पहुँच
अखंडताउच्चमनमाना कमांड निष्पादन, वेब शेल तैनाती
उपलब्धताउच्चप्रक्रिया समाप्ति, फ़ाइल भ्रष्टाचार, DoS

[07] CVSS v3.1 स्कोरिंग

मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायराअपरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च

स्कोर: 9.8 — गंभीर


[08] निवारण

प्राथमिकताकार्रवाई
तत्कालCacti 1.2.31 या बाद में अपग्रेड करें

👤 लेखक

MENG HOKSENG
स्वतंत्र सुरक्षा शोधकर्ता


संदर्भ:

  • GHSA-rm7p-qcqm-x5m6
  • https://www.cve.org/CVERecord?id=CVE-2026-39938
  • https://github.com/Cacti/cacti/pull/6966
टूल डाउनलोड करें