Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46169 — CVE-2022-46169 के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/0xn7y/cve-2022-46169
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHub0xn7y/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46169

CVE-2022-46169 के लिए शोषण, Cacti संस्करण 1.2.3 से पहले के लिए

यहाँ remote_client_authorized क्लाइंट के होस्टनेम को पोलर तालिका में प्रविष्टि के लिए जाँचता है

root@kitploit:~
function remote_client_authorized() {
   // ...
   $client_addr = get_client_addr();
   // ...
   $client_name = gethostbyaddr($client_addr);
   // ...
   $pollers = db_fetch_assoc('SELECT * FROM poller', true, $poller_db_cnn_id);
   foreach($pollers as $poller) {
      if (remote_agent_strip_domain($poller['hostname']) == $client_name) {
         return true;
      // ...

get_client_addr फ़ंक्शन का उपयोग क्लाइंट का पता प्राप्त करने के लिए किया जाता है, जिसे हमलावर आईपी पता निर्धारित करते समय संशोधित कर सकता है। यह आईपी का उपयोग करके संबंधित होस्टनेम को हल करता है और जाँचता है कि पोलर तालिका में इस होस्टनेम के साथ कोई प्रविष्टि है जो क्लाइंट को अधिकृत करती है।

root@kitploit:~
<?php
// ...
function get_client_addr($client_addr = false) {
   $http_addr_headers = array(
       // ...
       'HTTP_X_FORWARDED',
       'HTTP_X_FORWARDED_FOR',
       'HTTP_X_CLUSTER_CLIENT_IP',
       'HTTP_FORWARDED_FOR',
       'HTTP_FORWARDED',
       'HTTP_CLIENT_IP',
       'REMOTE_ADDR',
   );

   $client_addr = false;
   foreach ($http_addr_headers as $header) {
      // ...
      $header_ips = explode(',', $_SERVER[$header]);
      foreach ($header_ips as $header_ip) {
         // ...
         $client_addr = $header_ip;
         break 2;
      }
   }
   return $client_addr;
}

इसलिए अनुरोध हेडर को संशोधित करने से हमें प्रमाणीकरण को बायपास करने की अनुमति मिलती है

और यहाँ असुरक्षित उपयोगकर्ता इनपुट का उपयोग बाहरी कमांड को निष्पादित करने के लिए किया जाता है

root@kitploit:~
// ... डेटाबेस से पोलर आइटम प्राप्त करें ...

foreach($items as $item) {
   switch ($item['action']) {
   // ...
   case POLLER_ACTION_SCRIPT_PHP: /* स्क्रिप्ट (php स्क्रिप्ट सर्वर) */
      // ...
      $cactiphp = proc_open(read_config_option('path_php_binary') . ' -q ' . $config['base_path'] . '/script_server.php realtime ' . $poller_id, $cactides, $pipes);

समाधान

प्रमाणीकरण बाईपास

क्लाइंट के आईपी का निर्धारण करते समय कौन से HTTP हेडर का उपयोग किया जाना चाहिए, इसे कॉन्फ़िगर करें

अनुशंसा

क्योंकि poller_id मान को पूर्णांक के रूप में आवश्यक है, इसे proc_open में पास करने से पहले मान्य करें

टूल डाउनलोड करें