
Python exploit per CVE-2022-46169 in Cacti, che consente l'esecuzione remota di comandi non autenticati tramite una richiesta HTTP modificata a remote_agent.php.
CVE-2022-46169 è una vulnerabilità di sicurezza trovata in Cacti, un software di monitoraggio e gestione di rete. Questa vulnerabilità consente a un attaccante di sfruttare il sistema da remoto senza autenticazione, inviando una richiesta HTTP appositamente predisposta. Sfruttando questa vulnerabilità, l'attaccante può eseguire comandi arbitrari sul sistema bersaglio. Ciò rappresenta un rischio significativo, poiché consente a soggetti non autorizzati di ottenere il controllo sul sistema colpito e potenzialmente compiere attività dannose con privilegi elevati. In particolare, la vulnerabilità risiede in remote_agent.php. La soluzione consiste nell'aggiornare a Cacti versione 1.2.23, 1.3.0 o successive.