
Questa è la PoC per la CVE-2022-46169: bypass dell'autenticazione ed esecuzione di codice remoto
Questo repository contiene un PoC per la vulnerabilità CVE-2022-46169, che consente a un attaccante di bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato. Questa vulnerabilità colpisce Cacti, versione 1.2.22, rilasciata il 18 agosto 2022.
La vulnerabilità si verifica perché remote_agent.php implementa una funzione che recupera l'indirizzo IP e verifica la presenza di una entry nella tabella poller. Se viene trovata una entry, la funzione restituisce true e il client viene autorizzato. Una delle azioni è chiamata polldata e recupera alcuni parametri della richiesta; se l'action di un poller_item è uguale a POLLER_ACTION_SCRIPT_PHP, l'attaccante può sfruttare una vulnerabilità di iniezione di comandi tramite proc_open.
Il PoC dimostra come un attaccante possa sfruttare questa vulnerabilità per bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato.
Assicurati che il valore di X-Forwarded-For sia presente nella tabella poller.
Puoi modificare il payload.
python3 cacti.py
Questo PoC è destinato esclusivamente a scopi educativi e di test. L'utilizzo di questo PoC su qualsiasi sistema o rete senza l'esplicita autorizzazione del proprietario del sistema è illegale e può comportare azioni penali. L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo PoC. Usalo a tuo rischio.