Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46169 — Bildungsdemonstration von CVE-2022-46169: nicht authentifizierte Remote-Codeausführung in Cacti ≤1.2.22 durch Autorisierungsumgehung und Befehlsinjektion. Beinhaltet Laboreinrichtung, Exploit-Reproduktion und Auswirkungsanalyse. | Kitploit
Tools/GitHubGitHub/nicostan15/cve-2022-46169
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

Bildungsdemonstration von CVE-2022-46169: nicht authentifizierte Remote-Codeausführung in Cacti ≤1.2.22 durch Autorisierungsumgehung und Befehlsinjektion. Beinhaltet Laboreinrichtung, Exploit-Reproduktion und Auswirkungsanalyse.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hier ist das umgeformte Erklärungsdokument:


CVE‑2022‑46169 – Erklärung & Projektübersicht

Cacti Nicht authentifizierte Remote-Code-Ausführung


Was ist dieses Projekt?

Dieses Projekt ist eine Cybersecurity-Aufgabe, bei der CVE‑2022‑46169 demonstriert wird: eine kritische Schwachstelle in der Open-Source-Netzwerküberwachungsplattform Cacti (Versionen ≤ 1.2.22). Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige OS-Befehle auf dem Server auszuführen – ohne jegliche Anmeldung.

Das Ziel dieses Projekts ist es, die Schwachstelle zu verstehen, in einer kontrollierten Laborumgebung zu reproduzieren und ihre Auswirkungen zu demonstrieren.


Was ist CVE‑2022‑46169?

CVE‑2022‑46169 ist eine Kombination aus zwei Fehlern in Cacti:

1. Autorisierungs-Bypass

Die Datei remote_agent.php darf normalerweise nur vom Cacti-Server selbst aufgerufen werden. Die Authentifizierungsprüfung vertraut jedoch blind auf den X-Forwarded-For HTTP-Header, der vom Angreifer selbst gesetzt werden kann. Dadurch kann jeder vorgeben, der Server selbst zu sein – ohne Passwort.

2. Command Injection

Der poller_id-Parameter aus der URL wird ohne Validierung direkt in ein Shell-Kommando über PHP's proc_open() eingefügt. Ein Angreifer kann dadurch eigene Befehle durch den Webserver ausführen lassen.

Kombiniertes Ergebnis: Ein vollständig nicht authentifizierter Angreifer kann beliebige Befehle auf dem Server ausführen – auch Remote Code Execution (RCE) genannt.


Warum ist das schwerwiegend?

EigenschaftDetails
CVSS-Score9.8 – Kritisch
Authentifizierung erforderlich❌ Nein
Benutzerinteraktion❌ Nein
AuswirkungVollständige Kontrolle über den Server
Betroffene VersionenCacti ≤ 1.2.22
Gepatched inCacti 1.2.23

Ein Angreifer muss lediglich die IP-Adresse einer verwundbaren Cacti-Installation kennen. Es ist kein Konto oder Social Engineering erforderlich.


Wie funktioniert der Exploit konkret?

Der Angreifer sendet eine HTTP-Anfrage an remote_agent.php mit:

  • Eine gefälschte X-Forwarded-For-Header → Umgehung der Authentifizierung
  • Eine poller_id mit einem eingebetteten Shell-Kommando über ; → Command Injection

Der Server führt diesen Befehl als Benutzer www-data (der Apache-Webserver-Benutzer) aus. In der Praxis kann ein Angreifer damit beispielsweise eine Reverse Shell öffnen und vollständigen Zugriff auf den Server erhalten.


Projektstruktur

  • docs/ — Bericht, Screenshots und Notizen für die Aufgabe.
  • isos/ — VM-Images oder Container-Assets mit der verwundbaren Cacti-Installation.

Aufgabenrahmen

Dieses Projekt ist Teil einer Cybersecurity-Übung, bei der der Schwerpunkt auf Folgendem liegt:

  • Das Verständnis der technischen Funktionsweise einer echten CVE
  • Das sichere Reproduzieren einer Schwachstelle in einer isolierten Laborumgebung
  • Das Demonstrieren der Auswirkungen durch einen Proof-of-Concept
  • Das Vergleichen des verwundbaren Systems mit der gepatchten Version

⚠️ Haftungsausschluss: Dieses Projekt ist ausschließlich für Bildungszwecke in einer kontrollierten, isolierten Laborumgebung vorgesehen. Verwenden Sie niemals Exploits auf Systemen ohne ausdrückliche Genehmigung.


Referenzen

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Vulnerables Docker-Image von m3ssap0
Tool herunterladen