Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46196 — Exploit Python pour CVE-2022-46196 ciblant une injection de commande non authentifiée dans Cacti <=1.2.22. Automatise la détection de version et la livraison d'un shell inversé via remote_agent.php. | Kitploit
Outils/GitHubGitHub/dpgg101/cve-2022-46196
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubdpgg101/cve-2022-46196

CVE-2022-46196

Exploit Python pour CVE-2022-46196 ciblant une injection de commande non authentifiée dans Cacti <=1.2.22. Automatise la détection de version et la livraison d'un shell inversé via remote_agent.php.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-46196

Description

Ce code Python exploite une vulnérabilité d'injection de commande non authentifiée dans les versions de Cacti jusqu'à et y compris la 1.2.22. Il utilise argparse pour analyser les arguments de la ligne de commande, requests pour obtenir le contenu HTML d'une instance Cacti cible, et BeautifulSoup pour extraire le numéro de version de Cacti du contenu HTML. Si la version est <= 1.2.22, le code procède à l'exploitation.

L'exploitation consiste à envoyer une charge utile au fichier remote_agent.php de l'instance Cacti, la charge utile étant une commande Bash qui ouvre un shell inversé vers une IP et un port d'écoute spécifiés. Le code parcourt une plage d'ID d'hôtes pour envoyer la charge utile, et une fois réussi, ouvre un shell inversé sur l'IP et le port spécifiés.

Ce code ne doit être utilisé qu'à des fins éthiques, telles que la recherche en sécurité ou les tests d'intrusion.

Utilisation

Pour exécuter le code, utilisez la commande suivante :

root@kitploit:~
python exploit.py --url <URL of Cacti's instance> --lhost <Listening IP> --lport <Listening Port>

Où :

  • URL de l'instance Cacti est l'URL de l'instance Cacti cible.
  • IP d'écoute est l'adresse IP sur laquelle le shell inversé doit écouter.
  • Port d'écoute est le port sur lequel le shell inversé doit écouter.

Bibliothèques/Modules Python requis

Le code nécessite les bibliothèques/modules Python suivants :

root@kitploit:~
argparse
requests
BeautifulSoup4
re
Télécharger l’outil