
PoC für CVE-2022-46169 - Nicht authentifizierte RCE auf Cacti <= 1.2.22
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2022-46169 - Unauthhentisierte RCE auf Cacti <= 1.2.22 durch die Verkettung eines Authentifizierungs-Bypass und einer Command Injection, beschrieben von Sonar in diesem Blogbeitrag. Die gleichen Schwachstellen wurden ebenfalls entdeckt von: Steven Seeley (mr_me) von Source Incite.
positional arguments:
target URL der Cacti-Anwendung.
optional arguments:
-f FILE Datei mit dem Befehl
-c CMD Befehl
--n_host_ids Bereich der host_ids zum Testen (0 - n)
--n_local_data_ids Bereich der local_data_ids zum Testen (0 - n)
