
هذا هو PoC لـ CVE-2022-46169 لتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد
يحتوي هذا المستودع على PoC لثغرة CVE-2022-46169، والتي تسمح للمهاجم بتجاوز المصادقة وتنفيذ تعليمات برمجية عشوائية عن بُعد على النظام المتأثر. تؤثر هذه الثغرة على Cacti، الإصدار 1.2.22، الذي صدر في 18 أغسطس 2022.
تحدث الثغرة بسبب أن remote_agent.php يحتوي على دالة تسترجع عنوان IP وتتحقق من وجود إدخال داخل جدول poller. إذا تم العثور على إدخال، فستُرجع الدالة true ويتم تفويض العميل. أحد الإجراءات يُسمى polldata والذي يسترجع بعض معاملات الطلب، وإذا كانت action الخاصة بـ poller_item تساوي POLLER_ACTION_SCRIPT_PHP فقد تمكن المهاجم من استغلال ثغرة حقن أوامر عبر proc_open.
يوضح PoC كيف يمكن للمهاجم استغلال هذه الثغرة لتجاوز المصادقة وتنفيذ تعليمات برمجية عشوائية عن بُعد على النظام المتأثر.
تأكد من أن قيمة X-Forwarded-For تقع ضمن جدول poller
يمكنك تغيير payload
python3 cacti.py
هذا PoC مخصص للأغراض التعليمية والاختبارية فقط. استخدام هذا PoC على أي نظام أو شبكة دون إذن صريح من مالك النظام يعد غير قانوني وقد يؤدي إلى الملاحقة القضائية. لا يتحمل المؤلف أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذا PoC. استخدمه على مسؤوليتك الخاصة.