Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EH2-PoC — Un PoC simple para CVE-2022-46169, también conocido como Inyección de Comandos No Autenticada en Cacti, una vulnerabilidad que permite a un usuario no autenticado ejecutar código arbitrario en un servidor que ejecute Cacti desde la versión 1.2.17 hasta la 1.2.22. | Kitploit
Herramientas/GitHubGitHub/rickster5555/eh2-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrickster5555/eh2-poc

EH2-PoC

Un PoC simple para CVE-2022-46169, también conocido como Inyección de Comandos No Autenticada en Cacti, una vulnerabilidad que permite a un usuario no autenticado ejecutar código arbitrario en un servidor que ejecute Cacti desde la versión 1.2.17 hasta la 1.2.22.

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cacti Inyección de Comandos no Autenticada (CVE-2022-46169)

Esta es una adaptación simple de PoC del escenario Cacti de Vulnhub. Puedes consultarlo aquí

Cacti es un marco robusto y extensible de monitoreo operativo y gestión de fallos para usuarios de todo el mundo. Una vulnerabilidad de inyección de comandos permite a un usuario no autenticado ejecutar código arbitrario en un servidor que ejecute Cacti desde la versión 1.2.17 hasta la 1.2.22, si se seleccionó una fuente de datos específica para algún dispositivo monitoreado.

Referencias:

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
  • https://mp.weixin.qq.com/s/6crwl8ggMkiHdeTtTApv3A
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46169

Entorno de Vulnerabilidad

Ejecute el siguiente comando para iniciar un servidor Cacti 1.2.22:

root@kitploit:~
# Compile environment
docker compose build

# Run environment
docker compose up -d

Después de iniciar el servidor, verá la página de inicio de sesión en http://localhost:8080.

Luego inicie sesión como admin/admin, siga las instrucciones para inicializar la aplicación. En realidad, solo haga clic en el "botón siguiente" una y otra vez hasta que vea la página de éxito.

Antes de poder explotar esta vulnerabilidad, debe agregar un nuevo "Graph" porque la inyección de comandos no ocurre en el tipo de gráfico predeterminado:

Seleccione el tipo de gráfico "Device - Uptime" y haga clic en el botón "Create":

Explotación

Después de completar la inicialización anterior, cambiará su rol a atacante. Simplemente use el siguiente script como se muestra para enviar una solicitud al servidor Cacti y desencadenar el ataque de inyección de comandos:

Aunque no hay resultado del comando en la respuesta, puede encontrar que /tmp/test.txt se ha creado correctamente.

Descargar herramienta