Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cacti-cve-2022-46169-exploit — Ceci est un PoC du contournement d'authentification et de l'exécution de code à distance de CVE-2022-46169 | Kitploit
Outils/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

Ceci est un PoC du contournement d'authentification et de l'exécution de code à distance de CVE-2022-46169

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
156il y a 3 ansPas encore vérifié

CVE-2022-46169 PoC : Contournement de l'authentification et exécution de code à distance

Ce dépôt contient un PoC pour la vulnérabilité CVE-2022-46169, qui permet à un attaquant de contourner l'authentification et d'exécuter du code arbitraire à distance sur le système affecté. Cette vulnérabilité affecte Cacti, version 1.2.22, publiée le 18 août 2022.

La vulnérabilité provient du fait que remote_agent.php possède une fonction qui récupère l'adresse IP et vérifie une entrée dans la table poller. Si une entrée est trouvée, la fonction retourne true et le client est autorisé. L'une des actions, appelée polldata, récupère quelques paramètres de la requête ; si l'action d'un poller_item équivaut à POLLER_ACTION_SCRIPT_PHP, cela peut permettre à l'attaquant d'exploiter une vulnérabilité d'injection de commande via proc_open.

Le PoC démontre comment un attaquant peut exploiter cette vulnérabilité pour contourner l'authentification et exécuter du code arbitraire à distance sur le système affecté.

Prérequis

  • Python3
  • Requests

Utilisation

Assurez-vous que la valeur de X-Forwarded-For se trouve dans la table poller Vous pouvez modifier le payload

root@kitploit:~
python3 cacti.py

Avertissement

Ce PoC est destiné exclusivement à des fins éducatives et de test. L'utilisation de ce PoC sur tout système ou réseau sans autorisation explicite du propriétaire du système est illégale et peut entraîner des poursuites judiciaires. L'auteur décline toute responsabilité en cas de dommage causé par l'utilisation ou la mauvaise utilisation de ce PoC. Utilisation à vos propres risques.

Référence

CVE Details

Github

Télécharger l’outil