Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cacti-cve-2022-46169-exploit — यह CVE-2022-46169 प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन का poc है। | Kitploit
उपकरण/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

यह CVE-2022-46169 प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन का poc है।

रिपॉजिटरी देखें
156113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46169 PoC: प्रमाणीकरण बायपास और रिमोट कोड निष्पादन

इस रिपॉजिटरी में CVE-2022-46169 भेद्यता के लिए एक PoC शामिल है, जो किसी हमलावर को प्रमाणीकरण को बायपास करने और प्रभावित सिस्टम पर दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता Cacti, संस्करण 1.2.22, जो 18 अगस्त 2022 को जारी हुआ था, को प्रभावित करती है।

भेद्यता इस कारण होती है कि remote_agent.php में एक फ़ंक्शन है जो IP पता प्राप्त करता है और poller तालिका के भीतर एक प्रविष्टि की पुष्टि करता है। यदि कोई प्रविष्टि मिल जाती है, तो फ़ंक्शन true लौटाएगा और क्लाइंट अधिकृत हो जाता है। एक क्रिया को polldata कहा जाता है जो कुछ अनुरोध पैरामीटर प्राप्त करता है, यदि poller_item की action POLLER_ACTION_SCRIPT_PHP के बराबर हो तो यह हमलावर को proc_open के माध्यम से कमांड इंजेक्शन भेद्यता का शोषण करने की अनुमति दे सकता है।

PoC दर्शाता है कि कैसे एक हमलावर इस भेद्यता का शोषण करके प्रमाणीकरण को बायपास कर सकता है और प्रभावित सिस्टम पर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकता है।

आवश्यकता

  • Python3
  • Requests

उपयोग

सुनिश्चित करें कि X-Forwarded-For मान poller तालिका के भीतर है आप payload बदल सकते हैं

python3 cacti.py

अस्वीकरण

यह PoC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। सिस्टम मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम या नेटवर्क पर इस PoC का उपयोग करना अवैध है और इसके परिणामस्वरूप अभियोजन हो सकता है। लेखक इस PoC के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानता है। अपने जोखिम पर उपयोग करें।

संदर्भ

CVE विवरण

Github

टूल डाउनलोड करें