Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46196 — Python-Exploit für CVE-2022-46196, das eine nicht authentifizierte Befehlsinjektion in Cacti <=1.2.22 angreift. Automatisiert die Versionserkennung und die Zustellung einer Reverse Shell über remote_agent.php. | Kitploit
Tools/GitHubGitHub/dpgg101/cve-2022-46196
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubdpgg101/cve-2022-46196

CVE-2022-46196

Python-Exploit für CVE-2022-46196, das eine nicht authentifizierte Befehlsinjektion in Cacti <=1.2.22 angreift. Automatisiert die Versionserkennung und die Zustellung einer Reverse Shell über remote_agent.php.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-46196

Beschreibung

Dieser Python-Code nutzt eine nicht authentifizierte Command-Injection-Schwachstelle in Cacti-Versionen bis einschließlich 1.2.22 aus. Er verwendet argparse, um Argumente aus der Befehlszeile zu parsen, requests, um den HTML-Inhalt einer Ziel-Cacti-Instanz abzurufen, und BeautifulSoup, um die Versionsnummer von Cacti aus dem HTML-Inhalt zu extrahieren. Wenn die Version <= 1.2.22 ist, fährt der Code mit dem Exploit fort.

Der Exploit besteht darin, eine Payload an die Datei remote_agent.php der Cacti-Instanz zu senden, wobei die Payload ein Bash-Befehl ist, der eine Reverse Shell zu einer angegebenen Listening-IP und einem angegebenen Port öffnet. Der Code iteriert über einen Bereich von Host-IDs, um die Payload zu senden, und öffnet bei Erfolg eine Reverse Shell auf der angegebenen IP und dem angegebenen Port.

Dieser Code sollte nur für ethische Zwecke verwendet werden, z. B. für Sicherheitsforschung oder Penetrationstests.

Verwendung

Um den Code auszuführen, verwende den folgenden Befehl:

root@kitploit:~
python exploit.py --url <URL of Cacti's instance> --lhost <Listening IP> --lport <Listening Port>

Wobei:

  • URL der Cacti-Instanz ist die URL der Ziel-Cacti-Instanz.
  • Listening-IP ist die IP-Adresse, auf der die Reverse Shell lauschen soll.
  • Listening-Port ist der Port, auf dem die Reverse Shell lauschen soll.

Erforderliche Python-Bibliotheken/-Module

Der Code benötigt die folgenden Python-Bibliotheken/-Module:

root@kitploit:~
argparse
requests
BeautifulSoup4
re
Tool herunterladen