ΑρχικήSecurityΕυπάθεια του Cacti επιτρέπει απομακρυσμένη εκτέλεση κώδικα

Ευπάθεια του Cacti επιτρέπει απομακρυσμένη εκτέλεση κώδικα

Μια εξαιρετικά επικίνδυνη ευπάθεια αποκαλύφθηκε στο Cacti, ένα από τα πιο διαδεδομένα εργαλεία ανοιχτού κώδικα για παρακολούθηση δικτύων. Το σφάλμα, που παρακολουθείται ως CVE-2025-66399, επιτρέπει σε εξουσιοδοτημένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα από απόσταση, θέτοντας σε άμεσο κίνδυνο κρίσιμες υποδομές και επιχειρησιακά δεδομένα.

cacti Ευπάθεια

Πώς Προέκυψε η Ευπάθεια – Το Πρόβλημα στην SNMP Διαμόρφωση

Το ζήτημα εντοπίζεται σε όλες τις εκδόσεις του Cacti έως την 1.2.28 και πηγάζει από ανεπαρκή έλεγχο εισόδου στη διαδικασία διαμόρφωσης συσκευών SNMP. Συγκεκριμένα, η ευπάθεια βρίσκεται στο αρχείο host.php, το οποίο χειρίζεται τις ρυθμίσεις των SNMP “community strings”.

Κατά τη ρύθμιση νέων συσκευών, η εφαρμογή δεν φιλτράρει κατάλληλα χαρακτήρες όπως αλλαγές γραμμής, επιτρέποντας στους επιτιθέμενους να εισάγουν μεταχαρακτήρες και διαχωρισμένες εντολές σε πεδία που υπό κανονικές συνθήκες θα έπρεπε να είναι πλήρως sanitized.

Δείτε επίσης: Hackers εκμεταλλεύονται ευπάθεια command injection σε Array AG Gateways

Η συνάρτηση get_nfilter_request_var() καταγράφει την είσοδο του χρήστη χωρίς κανέναν ουσιαστικό έλεγχο, ενώ η επόμενη διαδικασία form_input_validate() χρησιμοποιεί ένα κενό regex, απενεργοποιώντας ουσιαστικά κάθε μηχανισμό φιλτραρίσματος.

Το αποτέλεσμα: οι κακόβουλες συμβολοσειρές αποθηκεύονται αυτούσιες στη βάση δεδομένων του συστήματος.

Από την Αθώα Συμβολοσειρά στον Πλήρη Έλεγχο του Συστήματος

Η πραγματική επικινδυνότητα αποκαλύπτεται κατά την εκτέλεση backend λειτουργιών SNMP. Όταν το Cacti εκτελεί λειτουργίες SNMP backend, τα εργαλεία SNMP downstream ενδέχεται να ερμηνεύσουν αυτά τα newline-separated tokens ως όρια εντολών.

Αυτό οδηγεί σε ακούσια εκτέλεση εντολών στο σύστημα, με όλα τα προνόμια που διαθέτει η διεργασία του Cacti.

Σε πρακτικό επίπεδο, ένας εισβολέας μπορεί:

  • να εκτελέσει εντολές συστήματος,
  • να τροποποιήσει ή να διαγράψει δεδομένα παρακολούθησης,
  • να γράψει νέα αρχεία στο σύστημα,
  • και σε πιο προηγμένες επιθέσεις, να αποκτήσει πλήρη έλεγχο στον διακομιστή μέσω reverse shell.

Δεδομένου ότι η επίθεση απαιτεί μόνο χαμηλού επιπέδου διαπιστευτήρια, το σενάριο είναι εξαιρετικά επικίνδυνο για οργανισμούς όπου πολλαπλοί χρήστες μοιράζονται πρόσβαση στην πλατφόρμα.

Δείτε επίσης: Ευπάθεια στο Splunk Enterprise επιτρέπει κλιμάκωση προνομίων

Ευπάθεια του Cacti επιτρέπει απομακρυσμένη εκτέλεση κώδικα

PoC και Επιβεβαίωση του Κινδύνου

Σύμφωνα με τη συμβουλευτική ανακοίνωση του Cacti, συνοδευόμενη από proof-of-concept υλικό, ένας επιτιθέμενος μπορεί να ενσωματώσει απλές εντολές bash στη συμβολοσειρά SNMP. Κατά την εκτέλεση των SNMP queries, οι εντολές αυτές ενεργοποιούνται σαν να εκτελούνται απευθείας στο σύστημα.

Το PoC δείχνει πώς ένας εισβολέας μπορεί να δημιουργήσει ένα reverse shell προς έναν εξωτερικό server, ανοίγοντας ουσιαστικά την πόρτα σε πλήρη παράκαμψη ελέγχων ασφάλειας και ανεμπόδιστη πρόσβαση στα δομικά στοιχεία του συστήματος.

Γιατί η Ευπάθεια Είναι Ιδιαίτερα Ανησυχητική

Το Cacti χρησιμοποιείται ευρέως σε εταιρικές υποδομές, data centers, παρόχους υπηρεσιών και κυβερνητικούς οργανισμούς. Συχνά διασυνδέεται απευθείας με routers, switches, firewalls και άλλες κρίσιμες συσκευές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αυτό σημαίνει ότι μια παραβίαση στο Cacti:

  • μπορεί να επηρεάσει ολόκληρη την αλυσίδα παρακολούθησης,
  • να δώσει στους εισβολείς πρόσβαση σε δεδομένα υψηλής ευαισθησίας,
  • και να επιτρέψει μετακίνηση μέσα στο δίκτυο (lateral movement) προς άλλες συσκευές.

Σε περιβάλλοντα με αυστηρές απαιτήσεις διαθεσιμότητας, μια τέτοια επίθεση θα μπορούσε να προκαλέσει παρατεταμένη διακοπή λειτουργιών.

Δείτε επίσης: Sneeit Framework: Hackers εκμεταλλεύονται ευπάθεια στο WordPress plugin

Ευπάθεια του Cacti επιτρέπει απομακρυσμένη εκτέλεση κώδικα

Άμεσες Ενέργειες για Διαχειριστές – Πώς να Μειωθεί ο Κίνδυνος

Οι δημιουργοί του Cacti κυκλοφόρησαν την έκδοση 1.2.29, η οποία διορθώνει το πρόβλημα με πλήρη επικύρωση εισόδου στα SNMP community strings.

Μέχρι να εφαρμοστεί η αναβάθμιση, οι ειδικοί ασφαλείας συνιστούν:

  • περιορισμό της πρόσβασης στη διαμόρφωση συσκευών,
  • έλεγχο των υπαρχουσών SNMP συμβολοσειρών για ύποπτο περιεχόμενο,
  • καταγραφή και παρακολούθηση ασυνήθιστων backend SNMP ενεργειών,
  • και εφαρμογή αυστηρότερων πολιτικών πρόσβασης για χρήστες χαμηλού επιπέδου.
📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS