Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46169 — Demostración educativa de CVE-2022-46169: ejecución remota de código no autenticado en Cacti ≤1.2.22 mediante omisión de autorización e inyección de comandos. Incluye configuración de laboratorio, reproducción del exploit y análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/nicostan15/cve-2022-46169
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

Demostración educativa de CVE-2022-46169: ejecución remota de código no autenticado en Cacti ≤1.2.22 mediante omisión de autorización e inyección de comandos. Incluye configuración de laboratorio, reproducción del exploit y análisis de impacto.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aquí está el documento de explicación reformateado:


CVE‑2022‑46169 – Explicación y Resumen del Proyecto

Cacti Ejecución Remota de Código sin Autenticación


¿Qué es este proyecto?

Este proyecto es un ejercicio de ciberseguridad que demuestra CVE‑2022‑46169: una vulnerabilidad crítica en la plataforma de monitoreo de red de código abierto Cacti (versiones ≤ 1.2.22). La vulnerabilidad permite que un atacante no autenticado ejecute comandos arbitrarios del sistema operativo en el servidor — sin necesidad de inicio de sesión.

El objetivo de este proyecto es comprender la vulnerabilidad, reproducirla en un entorno de laboratorio controlado y demostrar su impacto.


¿Qué es CVE‑2022‑46169?

CVE‑2022‑46169 es una combinación de dos fallos en Cacti:

1. Omisión de autorización

El archivo remote_agent.php normalmente solo debería ser accesible por el propio servidor Cacti. Sin embargo, la comprobación de autenticación confía ciegamente en la cabecera HTTP , que puede ser configurada por el atacante. Esto permite que cualquiera se haga pasar por el propio servidor — sin contraseña.

X-Forwarded-For

2. Inyección de comandos

El parámetro poller_id de la URL se inserta directamente en un comando de shell sin validación a través de proc_open() de PHP. Un atacante puede así hacer que el servidor web ejecute sus propios comandos.

Resultado combinado: un atacante completamente no autenticado puede ejecutar comandos arbitrarios en el servidor — también conocido como Ejecución Remota de Código (RCE).


¿Por qué es grave?

PropiedadDetalles
Puntuación CVSS9.8 – Crítica
Autenticación requerida❌ No
Interacción del usuario❌ No
ImpactoControl total del servidor
Versiones afectadasCacti ≤ 1.2.22
Parcheado enCacti 1.2.23

Un atacante solo necesita conocer la dirección IP de una instalación vulnerable de Cacti. No se requiere ninguna cuenta ni ingeniería social.


¿Cómo funciona exactamente el exploit?

El atacante envía una única solicitud HTTP a remote_agent.php con:

  • Una cabecera X-Forwarded-For falsificada → omisión de la autenticación
  • Un poller_id con un comando de shell incrustado mediante ; → inyección de comandos

El servidor ejecuta este comando como el usuario www-data (el usuario del servidor web Apache). En la práctica, un atacante puede así abrir una shell inversa y obtener acceso completo al servidor.


Estructura del proyecto

  • docs/ — Informe, capturas de pantalla y notas para el ejercicio.
  • isos/ — Imágenes de VM o recursos de contenedor con la instalación vulnerable de Cacti.

Marco del ejercicio

Este proyecto forma parte de un ejercicio de ciberseguridad que se enfoca en:

  • Comprender el funcionamiento técnico de un CVE real
  • Reproducir de forma segura una vulnerabilidad en un entorno de laboratorio aislado
  • Demostrar el impacto mediante una prueba de concepto
  • Comparar el sistema vulnerable con la versión parcheada

⚠️ Aviso legal: Este proyecto está destinado únicamente a fines educativos en un entorno de laboratorio controlado y aislado. Nunca utilices exploits en sistemas sin autorización explícita.


Referencias

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Imagen Docker vulnerable por m3ssap0
Descargar herramienta