Cacti安全配置
1、cacti简介
Cacti 在英文中的意思是仙人掌的意思,Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。它通过snmpget来获取数据,使用 RRDtool绘画图形,而且你完全可以不需要了解RRDtool复杂的参数。它提供了非常强大的数据和用户管理功能,可以指定每一个用户能查看树状结 构、host以及任何一张图,还可以与LDAP结合进行用户验证,同时也能自己增加模板,功能非常强大完善。
2、cacti服务器假设
3、错误配置及利用
3.1 弱口令
存在弱口令,cacti的登陆界面没有验证码的限制,很容易被爆破。登陆后,可以执行命令,获取服务器权限。同时泄露监控主机的相关信息
3.2 使用低版本的插件
例如Superlinks插件,具体的攻击方法参考exploit-db
Cacti Superlinks Plugin 1.4-2 RCELFI via SQL Injection Exploit
4.实际案例
5.修复方案
5.1 修复cacti弱口令,尽量不要放置在外网。
5.2 对版本太旧的cacti进行升级。
6.漏洞扫描及发现
收集企业WEB应用,是否包含Cacti。