Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46196 — Exploit en Python para CVE-2022-46196 que apunta a inyección de comandos no autenticada en Cacti <=1.2.22. Automatiza la detección de versión y entrega de shell inversa a través de remote_agent.php. | Kitploit
Herramientas/GitHubGitHub/dpgg101/cve-2022-46196
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubdpgg101/cve-2022-46196

CVE-2022-46196

Exploit en Python para CVE-2022-46196 que apunta a inyección de comandos no autenticada en Cacti <=1.2.22. Automatiza la detección de versión y entrega de shell inversa a través de remote_agent.php.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-46196

Descripción

Este código Python explota una vulnerabilidad de inyección de comandos no autenticada en versiones de Cacti hasta la 1.2.22 inclusive. Utiliza argparse para analizar argumentos de la línea de comandos, requests para obtener el contenido HTML de una instancia objetivo de Cacti, y BeautifulSoup para extraer el número de versión de Cacti del contenido HTML. Si la versión es <= 1.2.22, el código procede con el exploit.

El exploit implica enviar un payload al archivo remote_agent.php de la instancia de Cacti, siendo el payload un comando Bash que abre una shell inversa a una IP y puerto de escucha especificados. El código itera a través de un rango de IDs de host para enviar el payload y, una vez exitoso, abre una shell inversa en la IP y puerto especificados.

Este código solo debe ser utilizado con fines éticos, como investigación de seguridad o pruebas de penetración.

Uso

Para ejecutar el código, use el siguiente comando:

root@kitploit:~
python exploit.py --url <URL de la instancia de Cacti> --lhost <IP de escucha> --lport <Puerto de escucha>

Donde:

  • URL de la instancia de Cacti es la URL de la instancia objetivo de Cacti.
  • IP de escucha es la dirección IP en la que debe escuchar la shell inversa.
  • Puerto de escucha es el puerto en el que debe escuchar la shell inversa.

Bibliotecas/Módulos Python requeridos

El código requiere las siguientes bibliotecas/módulos Python:

root@kitploit:~
argparse
requests
BeautifulSoup4
re
Descargar herramienta