
Nicht authentifizierte Befehlsinjektion in Cacti <= 1.2.22
Dieses Repository enthält einen PoC für die Schwachstelle CVE-2022-46169, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen. Diese Schwachstelle betrifft Cacti in Version 1.2.22, veröffentlicht am 18. August 2022.
Die Schwachstelle entsteht dadurch, dass remote_agent.php über eine Funktion verfügt, die die IP-Adresse abruft und einen Eintrag in der Tabelle poller überprüft. Wenn ein Eintrag gefunden wird, gibt die Funktion true zurück und der Client ist autorisiert. Eine der Aktionen heißt polldata, die einige Anfrageparameter abruft. Wenn die action eines poller_item gleich POLLER_ACTION_SCRIPT_PHP ist, kann der Angreifer dadurch eine Command-Injection-Schwachstelle über proc_open ausführen.
Der PoC demonstriert, wie ein Angreifer diese Schwachstelle ausnutzen kann, um die Authentifizierung zu umgehen und beliebigen Code remote auf dem betroffenen System auszuführen.
Stellen Sie sicher, dass der Wert von X-Forwarded-For in der Tabelle poller enthalten ist
Sie können die payload ändern
python3 cacti.py
Dieser PoC dient ausschließlich Bildungs- und Testzwecken. Die Verwendung dieses PoC auf einem System oder Netzwerk ohne ausdrückliche Genehmigung des Systeminhabers ist illegal und kann strafrechtliche Verfolgung nach sich ziehen. Der Autor übernimmt keine Haftung für Schäden, die durch die Verwendung oder den Missbrauch dieses PoC entstehen. Verwendung auf eigene Gefahr.