
Ceci est un PoC du contournement d'authentification et de l'exécution de code à distance de CVE-2022-46169
Ce dépôt contient un PoC pour la vulnérabilité CVE-2022-46169, qui permet à un attaquant de contourner l'authentification et d'exécuter du code arbitraire à distance sur le système affecté. Cette vulnérabilité affecte Cacti, version 1.2.22, publiée le 18 août 2022.
La vulnérabilité provient du fait que remote_agent.php possède une fonction qui récupère l'adresse IP et vérifie une entrée dans la table poller. Si une entrée est trouvée, la fonction retourne true et le client est autorisé. L'une des actions, appelée polldata, récupère quelques paramètres de la requête ; si l'action d'un poller_item équivaut à POLLER_ACTION_SCRIPT_PHP, cela peut permettre à l'attaquant d'exploiter une vulnérabilité d'injection de commande via proc_open.
Le PoC démontre comment un attaquant peut exploiter cette vulnérabilité pour contourner l'authentification et exécuter du code arbitraire à distance sur le système affecté.
Assurez-vous que la valeur de X-Forwarded-For se trouve dans la table poller
Vous pouvez modifier le payload
python3 cacti.py
Ce PoC est destiné exclusivement à des fins éducatives et de test. L'utilisation de ce PoC sur tout système ou réseau sans autorisation explicite du propriétaire du système est illégale et peut entraîner des poursuites judiciaires. L'auteur décline toute responsabilité en cas de dommage causé par l'utilisation ou la mauvaise utilisation de ce PoC. Utilisation à vos propres risques.