
Cacti: Exploit de Ejecución Remota de Código sin Autenticación en Ruby
Cacti: Exploit de Ejecución Remota de Código No Autenticado en Ruby

Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad RCE de Cacti (CVE-2022-46169). Sigue el enlace para poner Cacti en funcionamiento:
https://github.com/vulhub/vulhub/tree/master/cacti/CVE-2022-46169
_____ _ _ __ ___ __ ______ ___ ___ _____ _____ ______
/ ____| | | (_) /_ | |__ \ /_ |____ | |__ \|__ \ | __ \ / ____| ____|
| | __ _ ___| |_ _ | | ) | | | / /_____ ) | ) | | |__) | | | |__
| | / _` |/ __| __| | | | / / | | / /______/ / / / | _ /| | | __|
| |____ (_| | (__| |_| | | |_ / /_ _| | / / / /_ / /_ | | \ \| |____| |____
\_____\__,_|\___|\__|_| |_(_)____(_)_|/_/ |____|____| |_| \_\\_____|______|
Por @Habib0x
Uso: CVE-2022-46169.rb [opciones]
-u, --url URL URL de la víctima
-f, --forwarded FORWARDED Valor de X-Forwarded para omitir la autenticación
-i, --ip IP IP para la reverse shell
-p, --port PORT Puerto para la reverse shell