
Cacti : Exploit d'exécution de code à distance non authentifié en Ruby
Cacti : Exploit d'exécution de code à distance non authentifié en Ruby

Il s'agit d'une application dockerisée vulnérable à la vulnérabilité RCE de Cacti (CVE-2022-46169). Suivez le lien pour lancer Cacti :
https://github.com/vulhub/vulhub/tree/master/cacti/CVE-2022-46169
_____ _ _ __ ___ __ ______ ___ ___ _____ _____ ______
/ ____| | | (_) /_ | |__ \ /_ |____ | |__ \|__ \ | __ \ / ____| ____|
| | __ _ ___| |_ _ | | ) | | | / /_____ ) | ) | | |__) | | | |__
| | / _` |/ __| __| | | | / / | | / /______/ / / / | _ /| | | __|
| |____ (_| | (__| |_| | | |_ / /_ _| | / / / /_ / /_ | | \ \| |____| |____
\_____\__,_|\___|\__|_| |_(_)____(_)_|/_/ |____|____| |_| \_\\_____|______|
By @Habib0x
Utilisation : CVE-2022-46169.rb [options]
-u, --url URL URL de la victime
-f, --forwarded FORWARDED Valeur X-Forwarded pour contourner l'authentification
-i, --ip IP IP pour le shell inversé
-p, --port PORT Port pour le shell inversé