Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46169 | Kitploit
أدوات/GitHubGitHub/nicostan15/cve-2022-46169
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE‑2022‑46169 – الشرح ونظرة عامة على المشروع

Cacti Unauthenticated Remote Code Execution


ما هو هذا المشروع؟

هذا المشروع هو تكليف في مجال الأمن السيبراني يهدف إلى توضيح CVE‑2022‑46169: ثغرة أمنية حرجة في منصة مراقبة الشبكات مفتوحة المصدر Cacti (الإصدارات ≤ 1.2.22). تسمح هذه الثغرة لمهاجم غير مصادق بتنفيذ أوامر OS عشوائية على الخادم — دون أي تسجيل دخول.

الهدف من هذا المشروع هو فهم الثغرة، وإعادة إنتاجها في بيئة معملية خاضعة للتحكم، وإظهار تأثيرها.


ما هي CVE‑2022‑46169؟

CVE‑2022‑46169 هي مزيج من خطأين في Cacti:

1. تجاوز التفويض (Authorization Bypass)

الملف remote_agent.php يجب عادةً أن يتم الوصول إليه فقط من قبل خادم Cacti نفسه. ومع ذلك، يثق فحص المصادقة بشكل أعمى في ترويسة X-Forwarded-For الخاصة بـ HTTP، والتي يمكن للمهاجم تعيينها بنفسه. ونتيجة لذلك، يمكن لأي شخص أن ينتحل صفة الخادم نفسه — بدون كلمة مرور.

2. حقن الأوامر (Command Injection)

معامل poller_id القادم من عنوان URL يتم إدراجه مباشرةً دون أي تحقق في أمر shell عبر دالة proc_open() الخاصة بـ PHP. يمكن للمهاجم من خلال ذلك تنفيذ أوامره الخاصة عبر خادم الويب.

النتيجة المجمعة: يمكن لمهاجم غير مصادق تمامًا تنفيذ أوامر عشوائية على الخادم — وهو ما يُعرف أيضًا باسم تنفيذ التعليمات البرمجية عن بُعد (RCE).


لماذا تعتبر هذه الثغرة خطيرة؟

يحتاج المهاجم فقط إلى معرفة عنوان IP الخاص بتثبيت Cacti القابل للثغرة. لا يتطلب الأمر أي حساب أو هندسة اجتماعية.


كيف يعمل الاستغلال عمليًا؟

يرسل المهاجم طلب HTTP واحد إلى remote_agent.php يتضمن:

  • ترويسة X-Forwarded-For مزيفة → تجاوز المصادقة
  • poller_id يحتوي على أمر shell مضمّن عبر ; → حقن أوامر

ينفذ الخادم هذا الأمر بصلاحيات المستخدم www-data (مستخدم خادم الويب Apache). عمليًا، يمكن للمهاجم من خلال ذلك فتح reverse shell والحصول على وصول كامل إلى الخادم.


هيكل المشروع

  • docs/ — التقرير ولقطات الشاشة والملاحظات الخاصة بالتكليف.
  • isos/ — صور الأجهزة الافتراضية أو حاويات تحتوي على تثبيت Cacti القابل للثغرة.

إطار التكليف

هذا المشروع جزء من تمرين في الأمن السيبراني يركز على:

  • فهم الآلية التقنية لثغرة CVE حقيقية
  • إعادة إنتاج الثغرة بأمان في بيئة معملية معزولة
  • إظهار الأثر عبر إثبات المفهوم (proof-of-concept)
  • مقارنة النظام القابل للثغرة مع النسخة المصححة

⚠️ إخلاء مسؤولية: هذا المشروع مخصص حصريًا للأغراض التعليمية في بيئة معملية خاضعة للتحكم ومعزولة. لا تستخدم أبدًا أي استغلالات على أنظمة دون إذن صريح.


المراجع

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Vulnerable Docker-image door m3ssap0
تنزيل الأداة
الخاصيةالتفاصيل
درجة CVSS9.8 – حرجة
المصادقة مطلوبة❌ لا
تفاعل المستخدم❌ لا
التأثيرسيطرة كاملة على الخادم
الإصدارات المتأثرةCacti ≤ 1.2.22
تم التصحيح فيCacti 1.2.23