Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cacti-cve-2022-46169-exploit — Questa è la PoC per la CVE-2022-46169: bypass dell'autenticazione ed esecuzione di codice remoto | Kitploit
Strumenti/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

Questa è la PoC per la CVE-2022-46169: bypass dell'autenticazione ed esecuzione di codice remoto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1563 anni faNon ancora revisionato

CVE-2022-46169 PoC: Bypass dell'autenticazione ed esecuzione remota di codice

Questo repository contiene un PoC per la vulnerabilità CVE-2022-46169, che consente a un attaccante di bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato. Questa vulnerabilità colpisce Cacti, versione 1.2.22, rilasciata il 18 agosto 2022.

La vulnerabilità si verifica perché remote_agent.php implementa una funzione che recupera l'indirizzo IP e verifica la presenza di una entry nella tabella poller. Se viene trovata una entry, la funzione restituisce true e il client viene autorizzato. Una delle azioni è chiamata polldata e recupera alcuni parametri della richiesta; se l'action di un poller_item è uguale a POLLER_ACTION_SCRIPT_PHP, l'attaccante può sfruttare una vulnerabilità di iniezione di comandi tramite proc_open.

Il PoC dimostra come un attaccante possa sfruttare questa vulnerabilità per bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato.

Requisiti

  • Python3
  • Requests

Utilizzo

Assicurati che il valore di X-Forwarded-For sia presente nella tabella poller. Puoi modificare il payload.

root@kitploit:~
python3 cacti.py

Avvertenza

Questo PoC è destinato esclusivamente a scopi educativi e di test. L'utilizzo di questo PoC su qualsiasi sistema o rete senza l'esplicita autorizzazione del proprietario del sistema è illegale e può comportare azioni penali. L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo PoC. Usalo a tuo rischio.

Riferimenti

Dettagli CVE

Github

Scarica lo strumento