Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-40083 — Exploit proof-of-concept per CVE-2026-40083, un'iniezione SQL in Cacti managers.php che consente agli utenti autenticati di estrarre database MySQL, credenziali utente e hash delle password. Include laboratorio Docker per i test. | Kitploit
Strumenti/GitHubGitHub/hakaioffsec/cve-2026-40083
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubhakaioffsec/cve-2026-40083

CVE-2026-40083

Exploit proof-of-concept per CVE-2026-40083, un'iniezione SQL in Cacti managers.php che consente agli utenti autenticati di estrarre database MySQL, credenziali utente e hash delle password. Include laboratorio Docker per i test.

Vedi Repository
222 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Iniezione SQL in Cacti managers.php

Una proof-of-concept per CVE-2026-40083, una vulnerabilità di iniezione SQL in managers.php di Cacti che permette a qualsiasi utente autenticato con permessi SNMP Manager di leggere l'intero database MySQL, comprese le credenziali degli utenti e gli hash delle password.

Utilizzo:

root@kitploit:~
# Verifica dell'iniezione (basata sul tempo)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin

# Estrazione di credenziali specifiche di un utente
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1

# Estrazione del risultato di una query SQL arbitraria
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"

# Enumerazione di tutti gli utenti (scansione ID 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50

# Con proxy Burp
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080

Versioni Vulnerabili

  • Cacti ≤ 1.2.30 (corretto nella 1.2.31)

Causa Principale

In managers.php, l'input utente da selected_graphs_array viene deserializzato tramite cacti_unserialize() e inserito direttamente in SQL senza sanificazione:

root@kitploit:~
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));

if ($selected_items != false) {
    // Nessuna validazione - implode diretto in SQL
    db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}

Il parametro selected_graphs_array accetta un array serializzato PHP. Gli elementi dell'array vengono uniti con virgole e iniettati direttamente nella clausola IN.

Endpoint Interessati

POST /managers.php (action=actions, drp_action=1|2|3)

Impatto

La vulnerabilità di iniezione SQL consente agli utenti autenticati con permessi SNMP Manager di eseguire query arbitrarie sul database. Ciò permette la lettura di tabelle contenenti dati utente, impostazioni, credenziali dei dispositivi e community SNMP, nonché l'estrazione di hash bcrypt e token API, il che può portare al compromesso degli account. Inoltre, la falla consente l'esecuzione di comandi con ritardo temporale, potenzialmente causando un denial of service esaurendo le connessioni simultanee al database.

CVSS

7.2 Alto CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Correzione

Il commit 52032e760 aggiunge array_map('intval', $selected_items) prima dell'implode per convertire tutti i valori in interi.

Configurazione del Laboratorio

root@kitploit:~
docker-compose up -d --build

Attendi circa 30 secondi per l'inizializzazione. Accedi a Cacti all'indirizzo http://localhost:8088

Credenziali predefinite: admin / admin

root@kitploit:~
# Test dell'exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1

Dichiarazione di non responsabilità

Questo strumento è solo a scopo educativo e di ricerca. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

QuimeraX Intelligence

QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e avvisa i clienti in modo proattivo sulle minacce alla sicurezza, garantendo trasparenza e una rapida risposta ai potenziali rischi. I clienti ricevono notifiche immediate e rapporti completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare misure protettive. scopri di più

Hakai Security

Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration testing avanzato, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente i beni dei nostri clienti dalle minacce informatiche in evoluzione.

Hacking Club

Hacking Club è la piattaforma di formazione dove impari la cybersecurity attraverso lezioni pratiche, laboratori e sfide create da esperti che lavorano nella nostra società di consulenza sulla sicurezza: direttamente dal campo di battaglia al tuo allenamento. Metti in pratica la vulnerabilità presentata in questo repository con l'hacking club! scopri di più

Scarica lo strumento