
Iniezione di comandi non autenticata in Cacti <= 1.2.22
Questo repository contiene un PoC per la vulnerabilità CVE-2022-46169, che consente a un attaccante di bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato. Questa vulnerabilità riguarda Cacti, versione 1.2.22, rilasciata il 18 agosto 2022.
La vulnerabilità si verifica perché remote_agent.php ha una funzione che recupera l'indirizzo IP e verifica una voce nella tabella poller. Se viene trovata una voce, la funzione restituisce true e il client è autorizzato. Una delle azioni si chiama polldata, che recupera alcuni parametri della richiesta; se l'action di un poller_item è uguale a POLLER_ACTION_SCRIPT_PHP, può portare l'attaccante a eseguire una vulnerabilità di injection di comandi tramite proc_open.
Il PoC dimostra come un attaccante possa sfruttare questa vulnerabilità per bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato.
Assicurati che il valore di X-Forwarded-For sia presente nella tabella poller
Puoi modificare il payload
python3 cacti.py
Questo PoC è destinato esclusivamente a scopi educativi e di test. L'uso di questo PoC su qualsiasi sistema o rete senza esplicita autorizzazione del proprietario del sistema è illegale e può comportare azioni legali. L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo PoC. Usalo a tuo rischio.