
यह CVE-2022-46169 प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन का poc है।
इस रिपॉजिटरी में CVE-2022-46169 भेद्यता के लिए एक PoC शामिल है, जो किसी हमलावर को प्रमाणीकरण को बायपास करने और प्रभावित सिस्टम पर दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता Cacti, संस्करण 1.2.22, जो 18 अगस्त 2022 को जारी हुआ था, को प्रभावित करती है।
भेद्यता इस कारण होती है कि remote_agent.php में एक फ़ंक्शन है जो IP पता प्राप्त करता है और poller तालिका के भीतर एक प्रविष्टि की पुष्टि करता है। यदि कोई प्रविष्टि मिल जाती है, तो फ़ंक्शन true लौटाएगा और क्लाइंट अधिकृत हो जाता है। एक क्रिया को polldata कहा जाता है जो कुछ अनुरोध पैरामीटर प्राप्त करता है, यदि poller_item की action POLLER_ACTION_SCRIPT_PHP के बराबर हो तो यह हमलावर को proc_open के माध्यम से कमांड इंजेक्शन भेद्यता का शोषण करने की अनुमति दे सकता है।
PoC दर्शाता है कि कैसे एक हमलावर इस भेद्यता का शोषण करके प्रमाणीकरण को बायपास कर सकता है और प्रभावित सिस्टम पर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकता है।
सुनिश्चित करें कि X-Forwarded-For मान poller तालिका के भीतर है
आप payload बदल सकते हैं
python3 cacti.py
यह PoC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। सिस्टम मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम या नेटवर्क पर इस PoC का उपयोग करना अवैध है और इसके परिणामस्वरूप अभियोजन हो सकता है। लेखक इस PoC के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानता है। अपने जोखिम पर उपयोग करें।