Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EH2-PoC — Ein einfacher PoC für CVE-2022-46169, auch bekannt als Cacti Unauthenticated Command Injection, eine Schwachstelle, die es einem nicht authentifizierten Benutzer ermöglicht, beliebigen Code auf einem Server auszuführen, auf dem Cacti von Version 1.2.17 bis 1.2.22 läuft. | Kitploit
Tools/GitHubGitHub/rickster5555/eh2-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubrickster5555/eh2-poc

EH2-PoC

Ein einfacher PoC für CVE-2022-46169, auch bekannt als Cacti Unauthenticated Command Injection, eine Schwachstelle, die es einem nicht authentifizierten Benutzer ermöglicht, beliebigen Code auf einem Server auszuführen, auf dem Cacti von Version 1.2.17 bis 1.2.22 läuft.

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cacti Nicht authentifizierte Befehlsinjektion (CVE-2022-46169)

Dies ist eine einfache PoC-Anpassung des Vulnhub-Cacti-Szenarios. Sie können es hier überprüfen.

Cacti ist ein robustes und erweiterbares Betriebsüberwachungs- und Fehlermanagement-Framework für Benutzer weltweit. Eine Befehlsinjektionssicherheitslücke ermöglicht es einem nicht authentifizierten Benutzer, beliebigen Code auf einem Server auszuführen, der Cacti in den Versionen 1.2.17 bis 1.2.22 ausführt, sofern eine bestimmte Datenquelle für ein überwachtes Gerät ausgewählt wurde.

Referenzen:

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
  • https://mp.weixin.qq.com/s/6crwl8ggMkiHdeTtTApv3A
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46169

Verwundbare Umgebung

Führen Sie den folgenden Befehl aus, um einen Cacti-Server 1.2.22 zu starten:

root@kitploit:~
# Compile environment
docker compose build

# Run environment
docker compose up -d

Nachdem der Server gestartet wurde, sehen Sie die Anmeldeseite unter http://localhost:8080.

Melden Sie sich dann als admin/admin an und folgen Sie den Anweisungen, um die Anwendung zu initialisieren. Tatsächlich klicken Sie einfach immer wieder auf die Schaltfläche "Weiter", bis Sie die Erfolgsseite sehen.

Bevor Sie diese Sicherheitslücke ausnutzen können, müssen Sie einen neuen "Graph" hinzufügen, da die Befehlsinjektion nicht im Standard-Graphentyp auftritt:

Wählen Sie den Graphentyp "Device - Uptime" und klicken Sie auf die Schaltfläche "Erstellen":

Exploit

Nach Abschluss der obigen Initialisierung wechseln Sie Ihre Rolle zu einem Angreifer. Verwenden Sie einfach das folgende Skript, wie gezeigt, um eine Anfrage an den Cacti-Server zu senden und den Befehlsinjektionsangriff auszulösen:

Obwohl kein Befehlsergebnis in der Antwort enthalten ist, können Sie feststellen, dass /tmp/test.txt erfolgreich erstellt wurde.

Tool herunterladen