
PoC para CVE-2022-46169 - RCE no autenticado en Cacti <= 1.2.22
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2022-46169 - RCE no autenticado en Cacti <= 1.2.22 encadenando una Bypass de Autenticación y una Inyección de Comandos, descrito por Sonar en esta entrada de blog. Las mismas vulnerabilidades también fueron descubiertas por: Steven Seeley (mr_me) de Source Incite.
positional arguments:
target URL de la aplicación Cacti.
optional arguments:
-f FILE Archivo que contiene el comando
-c CMD Comando
--n_host_ids El rango de host_ids a probar (0 - n)
--n_local_data_ids El rango de local_data_ids a probar (0 - n)
