
CVE-2022-46169 जिसे Cacti Unauthenticated Command Injection के नाम से भी जाना जाता है, के लिए एक सरल PoC। यह एक कमज़ोरी है जो एक अप्रमाणित उपयोगकर्ता को Cacti के संस्करण 1.2.17 से 1.2.22 तक चल रहे सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
यह Vulnhub के Cacti परिदृश्य का एक सरल PoC अनुकूलन है। आप इसे यहाँ देख सकते हैं।
Cacti दुनिया भर के उपयोगकर्ताओं के लिए एक मजबूत और विस्तार योग्य परिचालन निगरानी और दोष प्रबंधन ढांचा है। एक कमांड इंजेक्शन भेद्यता एक अनधिकृत उपयोगकर्ता को Cacti संस्करण 1.2.17 से 1.2.22 तक चलाने वाले सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, यदि किसी निगरानी किए गए उपकरण के लिए कोई विशिष्ट डेटा स्रोत चुना गया हो।
संदर्भ:
Cacti सर्वर 1.2.22 शुरू करने के लिए निम्नलिखित कमांड निष्पादित करें:
# Compile environment
docker compose build
# Run environment
docker compose up -d
सर्वर शुरू होने के बाद, आप http://localhost:8080 पर लॉगिन पृष्ठ देखेंगे।
फिर admin/admin के रूप में लॉगिन करें, एप्लिकेशन को प्रारंभ करने के लिए निर्देशों का पालन करें। वास्तव में, सफलता पृष्ठ देखने से पहले बार-बार "अगला बटन" पर क्लिक करें।
इस भेद्यता का शोषण करने से पहले, आपको एक नया "ग्राफ" जोड़ना होगा क्योंकि कमांड इंजेक्शन डिफ़ॉल्ट ग्राफ प्रकार में नहीं होता है:

ग्राफ प्रकार "Device - Uptime" चुनें, और "Create" बटन पर क्लिक करें:

उपरोक्त प्रारंभिकरण पूरा करने के बाद, आप अपनी भूमिका एक हमलावर में बदल देंगे। कमांड इंजेक्शन हमले को ट्रिगर करने के लिए Cacti सर्वर को एक अनुरोध भेजने के लिए निम्नलिखित स्क्रिप्ट का उपयोग करें जैसा दिखाया गया है:

हालाँकि प्रतिक्रिया में कोई कमांड परिणाम नहीं है, आप पा सकते हैं कि /tmp/test.txt सफलतापूर्वक बनाया गया है।
