Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EH2-PoC — CVE-2022-46169 जिसे Cacti Unauthenticated Command Injection के नाम से भी जाना जाता है, के लिए एक सरल PoC। यह एक कमज़ोरी है जो एक अप्रमाणित उपयोगकर्ता को Cacti के संस्करण 1.2.17 से 1.2.22 तक चल रहे सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/rickster5555/eh2-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrickster5555/eh2-poc

EH2-PoC

CVE-2022-46169 जिसे Cacti Unauthenticated Command Injection के नाम से भी जाना जाता है, के लिए एक सरल PoC। यह एक कमज़ोरी है जो एक अप्रमाणित उपयोगकर्ता को Cacti के संस्करण 1.2.17 से 1.2.22 तक चल रहे सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cacti अनधिकृत कमांड इंजेक्शन (CVE-2022-46169)

यह Vulnhub के Cacti परिदृश्य का एक सरल PoC अनुकूलन है। आप इसे यहाँ देख सकते हैं।

Cacti दुनिया भर के उपयोगकर्ताओं के लिए एक मजबूत और विस्तार योग्य परिचालन निगरानी और दोष प्रबंधन ढांचा है। एक कमांड इंजेक्शन भेद्यता एक अनधिकृत उपयोगकर्ता को Cacti संस्करण 1.2.17 से 1.2.22 तक चलाने वाले सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, यदि किसी निगरानी किए गए उपकरण के लिए कोई विशिष्ट डेटा स्रोत चुना गया हो।

संदर्भ:

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
  • https://mp.weixin.qq.com/s/6crwl8ggMkiHdeTtTApv3A
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46169

भेद्यता वातावरण

Cacti सर्वर 1.2.22 शुरू करने के लिए निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
# Compile environment
docker compose build

# Run environment
docker compose up -d

सर्वर शुरू होने के बाद, आप http://localhost:8080 पर लॉगिन पृष्ठ देखेंगे।

फिर admin/admin के रूप में लॉगिन करें, एप्लिकेशन को प्रारंभ करने के लिए निर्देशों का पालन करें। वास्तव में, सफलता पृष्ठ देखने से पहले बार-बार "अगला बटन" पर क्लिक करें।

इस भेद्यता का शोषण करने से पहले, आपको एक नया "ग्राफ" जोड़ना होगा क्योंकि कमांड इंजेक्शन डिफ़ॉल्ट ग्राफ प्रकार में नहीं होता है:

ग्राफ प्रकार "Device - Uptime" चुनें, और "Create" बटन पर क्लिक करें:

शोषण

उपरोक्त प्रारंभिकरण पूरा करने के बाद, आप अपनी भूमिका एक हमलावर में बदल देंगे। कमांड इंजेक्शन हमले को ट्रिगर करने के लिए Cacti सर्वर को एक अनुरोध भेजने के लिए निम्नलिखित स्क्रिप्ट का उपयोग करें जैसा दिखाया गया है:

हालाँकि प्रतिक्रिया में कोई कमांड परिणाम नहीं है, आप पा सकते हैं कि /tmp/test.txt सफलतापूर्वक बनाया गया है।

टूल डाउनलोड करें