
यहाँ रूपांतरित व्याख्या दस्तावेज़ है:
यह परियोजना एक साइबरसुरक्षा असाइनमेंट है जिसमें CVE‑2022‑46169 का प्रदर्शन किया गया है: ओपन-सोर्स नेटवर्क मॉनिटरिंग प्लेटफ़ॉर्म Cacti (संस्करण ≤ 1.2.22) में एक गंभीर भेद्यता। यह भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को बिना किसी लॉगिन के सर्वर पर मनमाने OS कमांड निष्पादित करने की अनुमति देती है।
इस परियोजना का उद्देश्य भेद्यता को समझना, इसे नियंत्रित प्रयोगशाला वातावरण में पुनः उत्पन्न करना और इसके प्रभाव को प्रदर्शित करना है।
CVE‑2022‑46169, Cacti में दो त्रुटियों का संयोजन है:
फ़ाइल remote_agent.php को सामान्यतः केवल Cacti सर्वर द्वारा ही एक्सेस किया जा सकता है। हालाँकि, प्रमाणीकरण जाँच X-Forwarded-For HTTP-हेडर पर आँख बंद करके भरोसा करती है, जिसे हमलावर स्वयं सेट कर सकता है। इससे कोई भी बिना पासवर्ड के स्वयं को सर्वर के रूप में प्रस्तुत कर सकता है।
URL से poller_id पैरामीटर को बिना किसी सत्यापन के PHP के proc_open() के माध्यम से सीधे शेल कमांड में डाला जाता है। इससे एक हमलावर वेब सर्वर के माध्यम से अपने स्वयं के कमांड निष्पादित करवा सकता है।
संयुक्त परिणाम: पूरी तरह से बिना प्रमाणीकरण वाला हमलावर सर्वर पर मनमाने कमांड निष्पादित कर सकता है — जिसे रिमोट कोड निष्पादन (RCE) भी कहा जाता है।
एक हमलावर को केवल एक भेद्य Cacti इंस्टॉलेशन का IP पता जानना होता है। किसी खाते या सोशल इंजीनियरिंग की आवश्यकता नहीं होती।
हमलावर निम्नलिखित के साथ remote_agent.php पर एक HTTP अनुरोध भेजता है:
X-Forwarded-For हेडर → प्रमाणीकरण का बाईपास; के माध्यम से एम्बेडेड शेल कमांड वाला एक poller_id → कमांड इंजेक्शनसर्वर इस कमांड को www-data उपयोगकर्ता (Apache वेब सर्वर उपयोगकर्ता) के रूप में निष्पादित करता है। व्यवहार में, एक हमलावर इसके साथ उदाहरण के लिए एक रिवर्स शेल खोल सकता है और सर्वर तक पूर्ण पहुँच प्राप्त कर सकता है।
docs/ — असाइनमेंट के लिए रिपोर्ट, स्क्रीनशॉट और नोट्स।isos/ — भेद्य Cacti इंस्टॉलेशन के साथ VM इमेज या कंटेनर एसेट्स।यह परियोजना एक साइबरसुरक्षा अभ्यास का हिस्सा है, जिसमें मुख्य जोर निम्नलिखित पर है:
⚠️ अस्वीकरण: यह परियोजना केवल नियंत्रित, पृथक प्रयोगशाला वातावरण में शैक्षिक उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के कभी भी सिस्टम पर एक्सप्लॉयट का उपयोग न करें।
| विशेषता | विवरण |
|---|
| CVSS स्कोर | 9.8 – गंभीर |
| प्रमाणीकरण आवश्यक | ❌ नहीं |
| उपयोगकर्ता सहभागिता | ❌ नहीं |
| प्रभाव | सर्वर पर पूर्ण नियंत्रण |
| प्रभावित संस्करण | Cacti ≤ 1.2.22 |
| पैच किया गया | Cacti 1.2.23 |