Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46169 — Nicht authentifizierte Befehlsinjektion in Cacti <= 1.2.22 | Kitploit
Tools/GitHubGitHub/dawnl3ss/cve-2022-46169
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubdawnl3ss/cve-2022-46169

CVE-2022-46169

Nicht authentifizierte Befehlsinjektion in Cacti <= 1.2.22

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-46169 PoC: Authentifizierungsumgehung und Remote-Code-Ausführung

Dieses Repository enthält einen PoC für die Schwachstelle CVE-2022-46169, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen. Diese Schwachstelle betrifft Cacti in Version 1.2.22, veröffentlicht am 18. August 2022.

Die Schwachstelle entsteht dadurch, dass remote_agent.php über eine Funktion verfügt, die die IP-Adresse abruft und einen Eintrag in der Tabelle poller überprüft. Wenn ein Eintrag gefunden wird, gibt die Funktion true zurück und der Client ist autorisiert. Eine der Aktionen heißt polldata, die einige Anfrageparameter abruft. Wenn die action eines poller_item gleich POLLER_ACTION_SCRIPT_PHP ist, kann der Angreifer dadurch eine Command-Injection-Schwachstelle über proc_open ausführen.

Der PoC demonstriert, wie ein Angreifer diese Schwachstelle ausnutzen kann, um die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen.

Anforderungen

  • Python3
  • Requests

Verwendung

Stellen Sie sicher, dass der Wert von X-Forwarded-For in der Tabelle poller enthalten ist Sie können die payload ändern

root@kitploit:~
python3 cacti.py

Haftungsausschluss

Dieser PoC dient ausschließlich Bildungs- und Testzwecken. Die Verwendung dieses PoC auf einem System oder Netzwerk ohne ausdrückliche Genehmigung des Systeminhabers ist illegal und kann strafrechtliche Verfolgung nach sich ziehen. Der Autor übernimmt keine Haftung für Schäden, die durch die Verwendung oder den Missbrauch dieses PoC entstehen. Verwendung auf eigene Gefahr.

Referenz

CVE Details

Github

Tool herunterladen