Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46196 — Python एक्सप्लॉइट CVE-2022-46196 के लिए, जो Cacti <=1.2.22 में अप्रमाणित कमांड इंजेक्शन को लक्षित करता है। यह संस्करण पहचान और remote_agent.php के माध्यम से रिवर्स शेल वितरण को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/dpgg101/cve-2022-46196
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubdpgg101/cve-2022-46196

CVE-2022-46196

Python एक्सप्लॉइट CVE-2022-46196 के लिए, जो Cacti <=1.2.22 में अप्रमाणित कमांड इंजेक्शन को लक्षित करता है। यह संस्करण पहचान और remote_agent.php के माध्यम से रिवर्स शेल वितरण को स्वचालित करता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46196

विवरण

यह Python कोड Cacti के संस्करण 1.2.22 तक (और सहित) में एक अप्रमाणित कमांड इंजेक्शन कमजोरी का शोषण करता है। यह कमांड लाइन से तर्कों को पार्स करने के लिए argparse, लक्ष्य Cacti इंस्टेंस का HTML कंटेंट प्राप्त करने के लिए requests, और HTML कंटेंट से Cacti का संस्करण संख्या निकालने के लिए BeautifulSoup का उपयोग करता है। यदि संस्करण <= 1.2.22 है, तो कोड शोषण के साथ आगे बढ़ता है।

शोषण में Cacti इंस्टेंस की remote_agent.php फ़ाइल पर एक पेलोड भेजना शामिल है, जिसमें पेलोड एक Bash कमांड होता है जो निर्दिष्ट सुनने वाले IP और पोर्ट पर एक रिवर्स शेल खोलता है। कोड पेलोड भेजने के लिए होस्ट आईडी की एक श्रृंखला के माध्यम से पुनरावृत्ति करता है, और सफल होने पर, निर्दिष्ट IP और पोर्ट पर एक रिवर्स शेल खोलता है।

यह कोड केवल नैतिक उद्देश्यों के लिए उपयोग किया जाना चाहिए, जैसे सुरक्षा अनुसंधान या पेनिट्रेशन परीक्षण।

उपयोग

कोड चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
python exploit.py --url <URL of Cacti's instance> --lhost <Listening IP> --lport <Listening Port>

जहाँ:

  • Cacti इंस्टेंस का URL लक्ष्य Cacti इंस्टेंस का URL है।
  • सुनने वाला IP वह IP पता है जिस पर रिवर्स शेल को सुनना चाहिए।
  • सुनने वाला पोर्ट वह पोर्ट है जिस पर रिवर्स शेल को सुनना चाहिए।

आवश्यक Python लाइब्रेरी/मॉड्यूल

कोड को निम्नलिखित Python लाइब्रेरी/मॉड्यूल की आवश्यकता है:

root@kitploit:~
argparse
requests
BeautifulSoup4
re
टूल डाउनलोड करें