
Вот переработанный пояснительный документ:
Это задание по кибербезопасности, в котором демонстрируется CVE‑2022‑46169: критическая уязвимость в платформе сетевого мониторинга с открытым исходным кодом Cacti (версии ≤ 1.2.22). Уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные команды ОС на сервере — без какого-либо входа в систему.
Цель проекта — понять уязвимость, воспроизвести её в контролируемой лабораторной среде и продемонстрировать её воздействие.
CVE‑2022‑46169 — это сочетание двух ошибок в Cacti:
Обычно файл remote_agent.php может вызываться только самим сервером Cacti. Однако проверка подлинности слепо доверяет HTTP-заголовку X-Forwarded-For, который злоумышленник может установить самостоятельно. Благодаря этому любой может выдать себя за сам сервер — без пароля.
Параметр poller_id из URL без валидации подставляется напрямую в shell-команду через PHP-функцию proc_open(). Благодаря этому злоумышленник может заставить веб-сервер выполнять собственные команды.
Совокупный результат: полностью неаутентифицированный злоумышленник может выполнять произвольные команды на сервере — это также называется Remote Code Execution (RCE).
Злоумышленнику достаточно знать только IP-адрес уязвимой установки Cacti. Не требуется ни учётная запись, ни социальная инженерия.
Злоумышленник отправляет один HTTP-запрос к remote_agent.php, в котором:
X-Forwarded-For → обход аутентификацииpoller_id со встроенной shell-командой через ; → инъекция командСервер выполняет эту команду от имени пользователя www-data (пользователя веб-сервера Apache). На практике злоумышленник может, например, открыть reverse shell и получить полный доступ к серверу.
docs/ — отчёт, скриншоты и заметки для задания.isos/ — образы виртуальных машин или контейнерные ресурсы с уязвимой установкой Cacti.Этот проект является частью упражнения по кибербезопасности, в котором основное внимание уделяется:
⚠️ Дисклеймер: Этот проект предназначен исключительно для образовательных целей в контролируемой, изолированной лабораторной среде. Никогда не используйте эксплойты на системах без явного разрешения.
| Свойство | Детали |
|---|
| Оценка CVSS | 9.8 — критическая |
| Требуется аутентификация | ❌ Нет |
| Взаимодействие с пользователем | ❌ Нет |
| Воздействие | Полный контроль над сервером |
| Затронутые версии | Cacti ≤ 1.2.22 |
| Исправлено в | Cacti 1.2.23 |