Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46169 | Kitploit
उपकरण/GitHubGitHub/nicostan15/cve-2022-46169
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यहाँ रूपांतरित व्याख्या दस्तावेज़ है:


CVE‑2022‑46169 – व्याख्या और परियोजना अवलोकन

Cacti बिना प्रमाणीकरण के रिमोट कोड निष्पादन


यह परियोजना क्या है?

यह परियोजना एक साइबरसुरक्षा असाइनमेंट है जिसमें CVE‑2022‑46169 का प्रदर्शन किया गया है: ओपन-सोर्स नेटवर्क मॉनिटरिंग प्लेटफ़ॉर्म Cacti (संस्करण ≤ 1.2.22) में एक गंभीर भेद्यता। यह भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को बिना किसी लॉगिन के सर्वर पर मनमाने OS कमांड निष्पादित करने की अनुमति देती है।

इस परियोजना का उद्देश्य भेद्यता को समझना, इसे नियंत्रित प्रयोगशाला वातावरण में पुनः उत्पन्न करना और इसके प्रभाव को प्रदर्शित करना है।


CVE‑2022‑46169 क्या है?

CVE‑2022‑46169, Cacti में दो त्रुटियों का संयोजन है:

1. प्राधिकरण बाईपास

फ़ाइल remote_agent.php को सामान्यतः केवल Cacti सर्वर द्वारा ही एक्सेस किया जा सकता है। हालाँकि, प्रमाणीकरण जाँच X-Forwarded-For HTTP-हेडर पर आँख बंद करके भरोसा करती है, जिसे हमलावर स्वयं सेट कर सकता है। इससे कोई भी बिना पासवर्ड के स्वयं को सर्वर के रूप में प्रस्तुत कर सकता है।

2. कमांड इंजेक्शन

URL से poller_id पैरामीटर को बिना किसी सत्यापन के PHP के proc_open() के माध्यम से सीधे शेल कमांड में डाला जाता है। इससे एक हमलावर वेब सर्वर के माध्यम से अपने स्वयं के कमांड निष्पादित करवा सकता है।

संयुक्त परिणाम: पूरी तरह से बिना प्रमाणीकरण वाला हमलावर सर्वर पर मनमाने कमांड निष्पादित कर सकता है — जिसे रिमोट कोड निष्पादन (RCE) भी कहा जाता है।


यह गंभीर क्यों है?

एक हमलावर को केवल एक भेद्य Cacti इंस्टॉलेशन का IP पता जानना होता है। किसी खाते या सोशल इंजीनियरिंग की आवश्यकता नहीं होती।


एक्सप्लॉयट वास्तव में कैसे काम करता है?

हमलावर निम्नलिखित के साथ remote_agent.php पर एक HTTP अनुरोध भेजता है:

  • एक जाली X-Forwarded-For हेडर → प्रमाणीकरण का बाईपास
  • ; के माध्यम से एम्बेडेड शेल कमांड वाला एक poller_id → कमांड इंजेक्शन

सर्वर इस कमांड को www-data उपयोगकर्ता (Apache वेब सर्वर उपयोगकर्ता) के रूप में निष्पादित करता है। व्यवहार में, एक हमलावर इसके साथ उदाहरण के लिए एक रिवर्स शेल खोल सकता है और सर्वर तक पूर्ण पहुँच प्राप्त कर सकता है।


परियोजना संरचना

  • docs/ — असाइनमेंट के लिए रिपोर्ट, स्क्रीनशॉट और नोट्स।
  • isos/ — भेद्य Cacti इंस्टॉलेशन के साथ VM इमेज या कंटेनर एसेट्स।

असाइनमेंट ढाँचा

यह परियोजना एक साइबरसुरक्षा अभ्यास का हिस्सा है, जिसमें मुख्य जोर निम्नलिखित पर है:

  • एक वास्तविक CVE की तकनीकी कार्यप्रणाली को समझना
  • एक पृथक प्रयोगशाला वातावरण में किसी भेद्यता को सुरक्षित रूप से पुनः उत्पन्न करना
  • एक proof-of-concept के माध्यम से प्रभाव को प्रदर्शित करना
  • भेद्य सिस्टम की तुलना पैच किए गए संस्करण से करना

⚠️ अस्वीकरण: यह परियोजना केवल नियंत्रित, पृथक प्रयोगशाला वातावरण में शैक्षिक उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के कभी भी सिस्टम पर एक्सप्लॉयट का उपयोग न करें।


संदर्भ

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • m3ssap0 द्वारा भेद्य Docker इमेज
टूल डाउनलोड करें
विशेषताविवरण
CVSS स्कोर9.8 – गंभीर
प्रमाणीकरण आवश्यक❌ नहीं
उपयोगकर्ता सहभागिता❌ नहीं
प्रभावसर्वर पर पूर्ण नियंत्रण
प्रभावित संस्करणCacti ≤ 1.2.22
पैच किया गयाCacti 1.2.23