
Questo progetto è un incarico di cybersecurity in cui viene dimostrato CVE‑2022‑46169: una vulnerabilità critica nella piattaforma open-source di monitoraggio di rete Cacti (versioni ≤ 1.2.22). La vulnerabilità consente a un attaccante non autenticato di eseguire comandi OS arbitrari sul server — senza alcun login.
Lo scopo di questo progetto è comprendere la vulnerabilità, riprodurla in un ambiente di laboratorio controllato e dimostrarne l'impatto.
CVE‑2022‑46169 è una combinazione di due errori in Cacti:
Il file remote_agent.php normalmente dovrebbe essere accessibile solo dal server Cacti stesso. Tuttavia, il controllo di autenticazione si fida ciecamente dell'header HTTP X-Forwarded-For, che può essere impostato direttamente dall'attaccante. In questo modo, chiunque può fingersi il server stesso — senza password.
Il parametro poller_id dall'URL viene inserito direttamente, senza validazione, in un comando shell tramite proc_open() di PHP. Un attaccante può quindi far eseguire al webserver i propri comandi.
Risultato combinato: un attaccante completamente non autenticato può eseguire comandi arbitrari sul server — nota anche come Remote Code Execution (RCE).
Un attaccante deve solo conoscere l'indirizzo IP di un'installazione Cacti vulnerabile. Non è necessario alcun account o ingegneria sociale.
L'attaccante invia una singola richiesta HTTP a remote_agent.php con:
X-Forwarded-For contraffatto → bypass dell'autenticazionepoller_id con un comando shell incorporato tramite ; → iniezione di comandiIl server esegue questo comando come utente www-data (l'utente del webserver Apache). Nella pratica, un attaccante può così aprire ad esempio una reverse shell e ottenere accesso completo al server.
docs/ — Report, screenshot e note per l'incarico.isos/ — Immagini VM o asset container con l'installazione Cacti vulnerabile.Questo progetto fa parte di un'esercitazione di cybersecurity in cui l'enfasi è posta su:
⚠️ Disclaimer: Questo progetto è destinato esclusivamente a scopi educativi in un ambiente di laboratorio controllato e isolato. Non utilizzare mai exploit su sistemi senza esplicita autorizzazione.
| Proprietà | Dettagli |
|---|
| Punteggio CVSS | 9.8 – Critico |
| Autenticazione richiesta | ❌ No |
| Interazione dell'utente | ❌ No |
| Impatto | Controllo totale del server |
| Versioni vulnerabili | Cacti ≤ 1.2.22 |
| Corretto in | Cacti 1.2.23 |