Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cacti-cve-2022-46169-exploit — هذا هو PoC لـ CVE-2022-46169 لتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

هذا هو PoC لـ CVE-2022-46169 لتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
156منذ 3 سنواتلم تتم المراجعة بعد

CVE-2022-46169 PoC: تجاوز المصادقة وتنفيذ الكود عن بُعد

يحتوي هذا المستودع على PoC لثغرة CVE-2022-46169، والتي تسمح للمهاجم بتجاوز المصادقة وتنفيذ تعليمات برمجية عشوائية عن بُعد على النظام المتأثر. تؤثر هذه الثغرة على Cacti، الإصدار 1.2.22، الذي صدر في 18 أغسطس 2022.

تحدث الثغرة بسبب أن remote_agent.php يحتوي على دالة تسترجع عنوان IP وتتحقق من وجود إدخال داخل جدول poller. إذا تم العثور على إدخال، فستُرجع الدالة true ويتم تفويض العميل. أحد الإجراءات يُسمى polldata والذي يسترجع بعض معاملات الطلب، وإذا كانت action الخاصة بـ poller_item تساوي POLLER_ACTION_SCRIPT_PHP فقد تمكن المهاجم من استغلال ثغرة حقن أوامر عبر proc_open.

يوضح PoC كيف يمكن للمهاجم استغلال هذه الثغرة لتجاوز المصادقة وتنفيذ تعليمات برمجية عشوائية عن بُعد على النظام المتأثر.

المتطلبات

  • Python3
  • Requests

الاستخدام

تأكد من أن قيمة X-Forwarded-For تقع ضمن جدول poller يمكنك تغيير payload

root@kitploit:~
python3 cacti.py

إخلاء المسؤولية

هذا PoC مخصص للأغراض التعليمية والاختبارية فقط. استخدام هذا PoC على أي نظام أو شبكة دون إذن صريح من مالك النظام يعد غير قانوني وقد يؤدي إلى الملاحقة القضائية. لا يتحمل المؤلف أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذا PoC. استخدمه على مسؤوليتك الخاصة.

المراجع

تفاصيل CVE

Github

تنزيل الأداة