
Cacti: استغلال تنفيذ التعليمات البرمجية عن بعد بدون مصادقة بلغة روبي
Cacti: استغلال تنفيذ الأوامر عن بعد غير مصادق عليه في Ruby

هذا تطبيق مُحَوَّل إلى Docker وهو عرضة لثغرة تنفيذ الأوامر عن بعد في Cacti (CVE-2022-46169). اتبع الرابط لتشغيل Cacti
https://github.com/vulhub/vulhub/tree/master/cacti/CVE-2022-46169
_____ _ _ __ ___ __ ______ ___ ___ _____ _____ ______
/ ____| | | (_) /_ | |__ \ /_ |____ | |__ \|__ \ | __ \ / ____| ____|
| | __ _ ___| |_ _ | | ) | | | / /_____ ) | ) | | |__) | | | |__
| | / _` |/ __| __| | | | / / | | / /______/ / / / | _ /| | | __|
| |____ (_| | (__| |_| | | |_ / /_ _| | / / / /_ / /_ | | \ \| |____| |____
\_____\__,_|\___|\__|_| |_(_)____(_)_|/_/ |____|____| |_| \_\\_____|______|
بواسطة @Habib0x
الاستخدام: CVE-2022-46169.rb [options]
-u, --url URL رابط الضحية
-f, --forwarded FORWARDED قيمة X-Forwarded لتجاوز المصادقة
-i, --ip IP IP لقشرة عكسية
-p, --port PORT المنفذ للقشرة العكسية