Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46169 — Démonstration éducative de CVE-2022-46169 : exécution de code à distance non authentifiée dans Cacti ≤1.2.22 via contournement d'autorisation et injection de commandes. Comprend la configuration du laboratoire, la reproduction de l'exploit et l'analyse d'impact. | Kitploit
Outils/GitHubGitHub/nicostan15/cve-2022-46169
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

Démonstration éducative de CVE-2022-46169 : exécution de code à distance non authentifiée dans Cacti ≤1.2.22 via contournement d'autorisation et injection de commandes. Comprend la configuration du laboratoire, la reproduction de l'exploit et l'analyse d'impact.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Voici le document d'explication reformulé :


CVE‑2022‑46169 – Explication & Aperçu du projet

Cacti - Exécution de code à distance non authentifiée


Qu'est-ce que ce projet ?

Ce projet est un exercice de cybersécurité qui démontre CVE‑2022‑46169 : une vulnérabilité critique dans la plateforme open-source de surveillance réseau Cacti (versions ≤ 1.2.22). La vulnérabilité permet à un attaquant non authentifié d'exécuter des commandes OS arbitraires sur le serveur — sans aucune connexion.

L'objectif de ce projet est de comprendre la vulnérabilité, de la reproduire dans un environnement de laboratoire contrôlé, et d'en démontrer l'impact.


Qu'est-ce que CVE‑2022‑46169 ?

CVE‑2022‑46169 est une combinaison de deux défauts dans Cacti :

1. Contournement d'autorisation

Le fichier remote_agent.php ne devrait normalement être accessible que par le serveur Cacti lui-même. Cependant, la vérification d'authentification se fie aveuglément à l'en-tête HTTP , qui peut être défini par l'attaquant lui-même. Ainsi, n'importe qui peut se faire passer pour le serveur lui-même — sans mot de passe.

X-Forwarded-For

2. Injection de commande

Le paramètre poller_id de l'URL est directement inséré dans une commande shell via proc_open() de PHP sans validation. Un attaquant peut ainsi faire exécuter ses propres commandes par le serveur web.

Résultat combiné : un attaquant totalement non authentifié peut exécuter des commandes arbitraires sur le serveur — également appelé Remote Code Execution (RCE) .


Pourquoi est-ce grave ?

PropriétéDétails
Score CVSS9.8 – Critique
Authentification requise❌ Non
Interaction utilisateur❌ Non
ImpactContrôle total du serveur
Versions affectéesCacti ≤ 1.2.22
Corrigé dansCacti 1.2.23

Un attaquant doit seulement connaître l'adresse IP d'une installation Cacti vulnérable. Aucun compte ou ingénierie sociale n'est nécessaire.


Comment fonctionne l'exploit concrètement ?

L'attaquant envoie une seule requête HTTP à remote_agent.php avec :

  • Un en-tête X-Forwarded-For falsifié → contournement de l'authentification
  • Un poller_id avec une commande shell intégrée via ; → injection de commande

Le serveur exécute cette commande en tant qu'utilisateur www-data (l'utilisateur du serveur web Apache). En pratique, un attaquant peut ainsi ouvrir un reverse shell et obtenir un accès complet au serveur.


Structure du projet

  • docs/ — Rapport, captures d'écran et notes pour l'exercice.
  • isos/ — Images VM ou actifs de conteneur avec l'installation Cacti vulnérable.

Cadre de l'exercice

Ce projet fait partie d'un exercice de cybersécurité qui met l'accent sur :

  • La compréhension du fonctionnement technique d'un vrai CVE
  • La reproduction sécurisée d'une vulnérabilité dans un environnement de laboratoire isolé
  • La démonstration de l'impact via une preuve de concept
  • La comparaison du système vulnérable avec la version corrigée

⚠️ Avertissement : Ce projet est uniquement destiné à des fins éducatives dans un environnement de laboratoire contrôlé et isolé. N'utilisez jamais d'exploits sur des systèmes sans autorisation explicite.


Références

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Image Docker vulnérable par m3ssap0
Télécharger l’outil