
Dies ist ein poc von CVE-2022-46169 Authentifizierungsumgehung und Remote-Codeausführung
Dieses Repository enthält einen PoC für die Schwachstelle CVE-2022-46169, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen. Diese Schwachstelle betrifft Cacti, Version 1.2.22, veröffentlicht am 18. August 2022.
Die Schwachstelle entsteht, weil remote_agent.php eine Funktion hat, die die IP-Adresse abruft und einen Eintrag in der poller-Tabelle überprüft. Wenn ein Eintrag gefunden wird, gibt die Funktion true zurück und der Client ist autorisiert. Eine der Aktionen heißt polldata, die einige Anfrageparameter abruft. Wenn die action eines poller_item gleich POLLER_ACTION_SCRIPT_PHP ist, kann dies dazu führen, dass der Angreifer eine Befehlsinjizierungsschwachstelle über proc_open ausnutzt.
Der PoC zeigt, wie ein Angreifer diese Schwachstelle ausnutzen kann, um die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen.
Stellen Sie sicher, dass der X-Forwarded-For-Wert in der poller-Tabelle enthalten ist
Sie können das payload ändern
python3 cacti.py
Dieser PoC dient ausschließlich zu Bildungs- und Testzwecken. Die Verwendung dieses PoC auf einem System oder Netzwerk ohne ausdrückliche Genehmigung des Systembesitzers ist illegal und kann zu strafrechtlicher Verfolgung führen. Der Autor übernimmt keine Haftung für Schäden, die durch die Nutzung oder den Missbrauch dieses PoC entstehen. Nutzung auf eigene Gefahr.