
استغلال إثبات المفهوم لـ CVE-2022-46169، ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في إصدارات Cacti السابقة للإصدار 1.2.23، يجمع بين تجاوز المصادقة وحقن الأوامر.

go installgo install github.com/devAL3X/CVE-2022-46169_poc
تشغيل البرنامج الثنائي:
CVE-2022-46169_poc
بدلاً من ذلك، يمكنك بناء البرنامج الثنائي يدويًا:
أولاً، تأكد من تثبيت Go على جهازك وتعيين متغير البيئة $GOPATH.
استنساخ المستودع:
git clone https://github.com/devAL3X/CVE-2022-46169_poc.git
الانتقال إلى دليل المشروع:
cd CVE-2022-46169_poc
بناء البرنامج الثنائي:
go build
تشغيل البرنامج الثنائي:
./CVE-2022-46169_poc