Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46169 — Cacti <= 1.2.22 में अप्रमाणित कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/dawnl3ss/cve-2022-46169
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubdawnl3ss/cve-2022-46169

CVE-2022-46169

Cacti <= 1.2.22 में अप्रमाणित कमांड इंजेक्शन

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46169 PoC: प्रमाणीकरण बायपास और रिमोट कोड निष्पादन

यह रिपॉजिटरी CVE-2022-46169 भेद्यता के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) रखता है, जो एक हमलावर को प्रभावित सिस्टम पर प्रमाणीकरण को बायपास करने और दूर से मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता 18 अगस्त 2022 को जारी Cacti संस्करण 1.2.22 को प्रभावित करती है।

भेद्यता remote_agent.php के कारण होती है, जिसमें IP पता प्राप्त करने और poller तालिका में एक प्रविष्टि सत्यापित करने का एक फ़ंक्शन है। यदि कोई प्रविष्टि मिल जाती है, तो फ़ंक्शन true लौटाएगा और क्लाइंट अधिकृत हो जाता है। क्रियाओं में से एक को polldata कहा जाता है, जो कुछ अनुरोध पैरामीटर प्राप्त करता है; यदि किसी poller_item की action POLLER_ACTION_SCRIPT_PHP के बराबर है, तो यह हमलावर को proc_open के माध्यम से कमांड इंजेक्शन भेद्यता निष्पादित करने की अनुमति दे सकती है।

PoC प्रदर्शित करता है कि कैसे एक हमलावर प्रमाणीकरण को बायपास करने और प्रभावित सिस्टम पर दूर से मनमाना कोड निष्पादित करने के लिए इस भेद्यता का शोषण कर सकता है।

आवश्यकता

  • Python3
  • Requests

उपयोग

सुनिश्चित करें कि X-Forwarded-For मान poller तालिका के अंतर्गत है। आप payload बदल सकते हैं।

root@kitploit:~
python3 cacti.py

अस्वीकरण

यह PoC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस PoC का किसी भी सिस्टम या नेटवर्क पर सिस्टम स्वामी की स्पष्ट अनुमति के बिना उपयोग करना अवैध है और इसके परिणामस्वरूप अभियोजन हो सकता है। लेखक इस PoC के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानता है। अपने जोखिम पर उपयोग करें।

संदर्भ

CVE विवरण

Github

टूल डाउनलोड करें