Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46169 — Iniezione di comandi non autenticata in Cacti <= 1.2.22 | Kitploit
Strumenti/GitHubGitHub/dawnl3ss/cve-2022-46169
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubdawnl3ss/cve-2022-46169

CVE-2022-46169

Iniezione di comandi non autenticata in Cacti <= 1.2.22

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-46169 PoC: Bypass dell'autenticazione e Esecuzione di codice remoto

Questo repository contiene un PoC per la vulnerabilità CVE-2022-46169, che consente a un attaccante di bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato. Questa vulnerabilità riguarda Cacti, versione 1.2.22, rilasciata il 18 agosto 2022.

La vulnerabilità si verifica perché remote_agent.php ha una funzione che recupera l'indirizzo IP e verifica una voce nella tabella poller. Se viene trovata una voce, la funzione restituisce true e il client è autorizzato. Una delle azioni si chiama polldata, che recupera alcuni parametri della richiesta; se l'action di un poller_item è uguale a POLLER_ACTION_SCRIPT_PHP, può portare l'attaccante a eseguire una vulnerabilità di injection di comandi tramite proc_open.

Il PoC dimostra come un attaccante possa sfruttare questa vulnerabilità per bypassare l'autenticazione ed eseguire codice arbitrario da remoto sul sistema interessato.

Requisiti

  • Python3
  • Requests

Utilizzo

Assicurati che il valore di X-Forwarded-For sia presente nella tabella poller Puoi modificare il payload

root@kitploit:~
python3 cacti.py

Dichiarazione di non responsabilità

Questo PoC è destinato esclusivamente a scopi educativi e di test. L'uso di questo PoC su qualsiasi sistema o rete senza esplicita autorizzazione del proprietario del sistema è illegale e può comportare azioni legali. L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo PoC. Usalo a tuo rischio.

Riferimenti

Dettagli CVE

Github

Scarica lo strumento