Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cacti-cve-2022-46169-exploit — Dies ist ein poc von CVE-2022-46169 Authentifizierungsumgehung und Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

Dies ist ein poc von CVE-2022-46169 Authentifizierungsumgehung und Remote-Codeausführung

Repository anzeigen
1561vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-46169 PoC: Authentifizierungsumgehung und Remotecodeausführung

Dieses Repository enthält einen PoC für die Schwachstelle CVE-2022-46169, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen. Diese Schwachstelle betrifft Cacti, Version 1.2.22, veröffentlicht am 18. August 2022.

Die Schwachstelle entsteht, weil remote_agent.php eine Funktion hat, die die IP-Adresse abruft und einen Eintrag in der poller-Tabelle überprüft. Wenn ein Eintrag gefunden wird, gibt die Funktion true zurück und der Client ist autorisiert. Eine der Aktionen heißt polldata, die einige Anfrageparameter abruft. Wenn die action eines poller_item gleich POLLER_ACTION_SCRIPT_PHP ist, kann dies dazu führen, dass der Angreifer eine Befehlsinjizierungsschwachstelle über proc_open ausnutzt.

Der PoC zeigt, wie ein Angreifer diese Schwachstelle ausnutzen kann, um die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen.

Voraussetzung

  • Python3
  • Requests

Verwendung

Stellen Sie sicher, dass der X-Forwarded-For-Wert in der poller-Tabelle enthalten ist Sie können das payload ändern

root@kitploit:~
python3 cacti.py

Haftungsausschluss

Dieser PoC dient ausschließlich zu Bildungs- und Testzwecken. Die Verwendung dieses PoC auf einem System oder Netzwerk ohne ausdrückliche Genehmigung des Systembesitzers ist illegal und kann zu strafrechtlicher Verfolgung führen. Der Autor übernimmt keine Haftung für Schäden, die durch die Nutzung oder den Missbrauch dieses PoC entstehen. Nutzung auf eigene Gefahr.

Referenzen

CVE Details

Github

Tool herunterladen