
Простой PoC для CVE-2022-46169, также известный как Cacti Unauthenticated Command Injection — уязвимость, позволяющая неавторизованному пользователю выполнять произвольный код на сервере под управлением Cacti до версий с 1.2.17 по 1.2.22.
Это простая адаптация Proof of Concept из сценария Vulnhub для Cacti. Вы можете посмотреть его здесь
Cacti — это надежная и расширяемая платформа для операционного мониторинга и управления сбоями, предназначенная для пользователей по всему миру. Уязвимость внедрения команд позволяет неаутентифицированному пользователю выполнять произвольный код на сервере, работающем под управлением Cacti версий с 1.2.17 по 1.2.22, если для любого контролируемого устройства был выбран определенный источник данных.
Ссылки:
Выполните следующую команду для запуска сервера Cacti 1.2.22:
# Compile environment
docker compose build
# Run environment
docker compose up -d
После запуска сервера вы увидите страницу входа по адресу http://localhost:8080.
Затем войдите как admin/admin и следуйте инструкциям для инициализации приложения. На самом деле, просто нажимайте кнопку "Далее" снова и снова, пока не увидите страницу успеха.
Прежде чем вы сможете эксплуатировать эту уязвимость, вам нужно добавить новый "График", потому что внедрение команд происходит не в типе графика по умолчанию:

Выберите тип графика "Device - Uptime" и нажмите кнопку "Create":

После завершения вышеуказанной инициализации вы поменяете свою роль на атакующего. Просто используйте следующий скрипт, как показано, для отправки запроса на сервер Cacti, чтобы инициировать атаку внедрения команд:

Хотя результат команды не отображается в ответе, вы можете обнаружить, что файл /tmp/test.txt был успешно создан.
