Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-40083 — CVE-2026-40083 の概念実証エクスプロイト。Cacti managers.php の SQL インジェクションで、認証されたユーザーが MySQL データベース、ユーザー資格情報、パスワードハッシュを抽出できます。テスト用の Docker ラボを含みます。 | Kitploit
ツール/GitHubGitHub/hakaioffsec/cve-2026-40083
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティラボと実践
GitHubhakaioffsec/cve-2026-40083

CVE-2026-40083

CVE-2026-40083 の概念実証エクスプロイト。Cacti managers.php の SQL インジェクションで、認証されたユーザーが MySQL データベース、ユーザー資格情報、パスワードハッシュを抽出できます。テスト用の Docker ラボを含みます。

リポジトリを見る
2163ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cacti managers.php における SQL インジェクション

CVE-2026-40083 の概念実証エクスプロイトです。Cacti の managers.php に存在する SQL インジェクションの脆弱性を利用し、SNMP Manager 権限を持つ認証済みユーザーが MySQL データベース全体を読み取り、ユーザー資格情報やパスワードハッシュを取得することを可能にします。

使用方法:

# Verify injection (time-based)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin

# Dump specific user credentials
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1

# Extract arbitrary SQL query result
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"

# Enumerate all users (scan IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50

# With Burp proxy
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080

脆弱性のあるバージョン

  • Cacti ≤ 1.2.30 (1.2.31 で修正)

根本原因

managers.php では、selected_graphs_array からのユーザー入力が cacti_unserialize() によってアンシリアライズされ、サニタイズされずに直接 SQL にインプロードされます。

$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));

if ($selected_items != false) {
    // No validation - direct implode into SQL
    db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}

selected_graphs_array パラメータは PHP シリアル化された配列を受け入れます。配列要素はカンマで結合され、IN 句に直接注入されます。

影響を受けるエンドポイント

POST /managers.php (action=actions, drp_action=1|2|3)

影響

SQL インジェクションの脆弱性により、SNMP Manager 権限を持つ認証済みユーザーがデータベース上で任意のクエリを実行できます。これにより、ユーザーデータ、設定、デバイス資格情報、SNMP コミュニティを含むテーブルの読み取りや、bcrypt ハッシュや API トークンの抽出が可能になり、アカウントの侵害につながる可能性があります。さらに、この欠陥により時間遅延コマンドの実行が可能になり、データベース接続を使い果たしてサービス拒否を引き起こす可能性があります。

CVSS

7.2 高 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

修正

コミット 52032e760 により、array_map('intval', $selected_items) が implode の前に追加され、すべての値が整数にキャストされます。

ラボのセットアップ

docker-compose up -d --build

初期化に約30秒待ちます。http://localhost:8088 で Cacti にアクセスしてください。

デフォルトの資格情報: admin / admin

# Test exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1

免責事項

このツールは教育および研究目的のみに使用されます。所有しているシステム、または明示的なテスト許可があるシステムでのみ使用してください。作者は、このプログラムの誤用または損害について一切の責任を負いません。

QuimeraX Intelligence

QuimeraX Intelligence は、複雑なシステムにおける重大な脆弱性を特定することに特化した高度な EASM およびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威について積極的に監視、検出、警告し、透明性と潜在的なリスクへの迅速な対応を保証します。クライアントは、システムに脆弱性が発見された場合、即座に通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細

Hakai Security

Hakai Security は、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に取り組んでいます。高度なペネトレーションテスト、現実的なレッドチームシミュレーション、セキュアな開発プラクティスを含む、カスタマイズされたセキュリティソリューションを提供し、進化するサイバー脅威からクライアントの資産を積極的に保護します。

Hacking Club

Hacking Club は、セキュリティコンサルティング会社で働くエキスパートが作成した実践的なレッスン、ラボ、チャレンジを通じてサイバーセキュリティを学ぶトレーニングプラットフォームです。現場から直接トレーニングへ。このリポジトリで紹介されている脆弱性をハッキングクラブで練習しましょう!詳細

ツールをダウンロード