Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46169 — Injection de commande non authentifiée dans Cacti <= 1.2.22 | Kitploit
Outils/GitHubGitHub/dawnl3ss/cve-2022-46169
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubdawnl3ss/cve-2022-46169

CVE-2022-46169

Injection de commande non authentifiée dans Cacti <= 1.2.22

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept (PoC) CVE-2022-46169 : Contournement d'authentification et exécution de code à distance

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité CVE-2022-46169, qui permet à un attaquant de contourner l'authentification et d'exécuter du code arbitraire à distance sur le système affecté. Cette vulnérabilité concerne Cacti, version 1.2.22, publiée le 18 août 2022.

La vulnérabilité survient car remote_agent.php possède une fonction qui récupère l'adresse IP et vérifie une entrée dans la table poller. Si une entrée est trouvée, la fonction renvoie true et le client est autorisé. L'une des actions s'appelle polldata, qui récupère quelques paramètres de requête. Si l'action d'un poller_item est égale à POLLER_ACTION_SCRIPT_PHP, cela peut permettre à l'attaquant d'exploiter une vulnérabilité d'injection de commandes via proc_open.

La PoC montre comment un attaquant peut exploiter cette vulnérabilité pour contourner l'authentification et exécuter du code arbitraire à distance sur le système affecté.

Prérequis

  • Python3
  • Requests

Utilisation

Assurez-vous que la valeur de X-Forwarded-For se trouve dans la table poller Vous pouvez modifier la payload

root@kitploit:~
python3 cacti.py

Avertissement

Cette PoC est destinée uniquement à des fins éducatives et de test. L'utilisation de cette PoC sur un système ou un réseau sans autorisation explicite du propriétaire du système est illégale et peut entraîner des poursuites. L'auteur décline toute responsabilité pour tout dommage causé par l'utilisation ou la mauvaise utilisation de cette PoC. Utilisez-la à vos propres risques.

Références

CVE Details

Github

Télécharger l’outil