
Proof-of-Concept-Exploit für CVE-2022-46169, eine Schwachstelle zur nicht authentifizierten Remote-Codeausführung in Cacti-Versionen vor 1.2.23, die eine Authentifizierungsumgehung und eine Befehlsinjektion kombiniert.

go installgo install github.com/devAL3X/CVE-2022-46169_poc
Binärdatei ausführen:
CVE-2022-46169_poc
Alternativ können Sie die Binärdatei manuell erstellen:
Stellen Sie zunächst sicher, dass Go auf Ihrem Rechner installiert und die Umgebungsvariable $GOPATH gesetzt ist.
Klonen Sie das Repository:
git clone https://github.com/devAL3X/CVE-2022-46169_poc.git
Wechseln Sie in das Projektverzeichnis:
cd CVE-2022-46169_poc
Erstellen Sie die Binärdatei:
go build
Führen Sie die Binärdatei aus:
./CVE-2022-46169_poc