这是 Vulnhub 的 Cacti 场景的一个简单 PoC 改编。你可以查看这里
Cacti 是一个面向全球用户的强大且可扩展的运维监控和故障管理框架。一个命令注入漏洞允许未经身份验证的用户在运行版本 1.2.17 至 1.2.22 之前的 Cacti 服务器上执行任意代码,前提是为任何受监控设备选择了特定的数据源。
参考资料:
执行以下命令启动一个 Cacti 1.2.22 服务器:
# 编译环境
docker compose build
# 运行环境
docker compose up -d
服务器启动后,您将在 http://localhost:8080 看到登录页面。
然后以 admin/admin 登录,按照指示初始化应用程序。实际上,只需不断点击“下一步”按钮,直到看到成功页面。
在利用此漏洞之前,您必须添加一个新的“图形”,因为命令注入并非发生在默认图形类型中:

选择图形类型“设备 - 运行时间”,然后点击“创建”按钮:

完成上述初始化后,您的角色将变为攻击者。只需使用以下脚本向 Cacti 服务器发送请求以触发命令注入攻击:

尽管响应中没有命令结果,但您会发现 /tmp/test.txt 已被成功创建。
