Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46169 | Kitploit
Strumenti/GitHubGitHub/nicostan15/cve-2022-46169
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE‑2022‑46169 – Spiegazione e Panoramica del Progetto

Cacti Unauthenticated Remote Code Execution


Cos'è questo progetto?

Questo progetto è un incarico di cybersecurity in cui viene dimostrato CVE‑2022‑46169: una vulnerabilità critica nella piattaforma open-source di monitoraggio di rete Cacti (versioni ≤ 1.2.22). La vulnerabilità consente a un attaccante non autenticato di eseguire comandi OS arbitrari sul server — senza alcun login.

Lo scopo di questo progetto è comprendere la vulnerabilità, riprodurla in un ambiente di laboratorio controllato e dimostrarne l'impatto.


Cos'è CVE‑2022‑46169?

CVE‑2022‑46169 è una combinazione di due errori in Cacti:

1. Bypass dell'autorizzazione

Il file remote_agent.php normalmente dovrebbe essere accessibile solo dal server Cacti stesso. Tuttavia, il controllo di autenticazione si fida ciecamente dell'header HTTP X-Forwarded-For, che può essere impostato direttamente dall'attaccante. In questo modo, chiunque può fingersi il server stesso — senza password.

2. Iniezione di comandi

Il parametro poller_id dall'URL viene inserito direttamente, senza validazione, in un comando shell tramite proc_open() di PHP. Un attaccante può quindi far eseguire al webserver i propri comandi.

Risultato combinato: un attaccante completamente non autenticato può eseguire comandi arbitrari sul server — nota anche come Remote Code Execution (RCE).


Perché è grave?

Un attaccante deve solo conoscere l'indirizzo IP di un'installazione Cacti vulnerabile. Non è necessario alcun account o ingegneria sociale.


Come funziona concretamente l'exploit?

L'attaccante invia una singola richiesta HTTP a remote_agent.php con:

  • Un header X-Forwarded-For contraffatto → bypass dell'autenticazione
  • Un poller_id con un comando shell incorporato tramite ; → iniezione di comandi

Il server esegue questo comando come utente www-data (l'utente del webserver Apache). Nella pratica, un attaccante può così aprire ad esempio una reverse shell e ottenere accesso completo al server.


Struttura del progetto

  • docs/ — Report, screenshot e note per l'incarico.
  • isos/ — Immagini VM o asset container con l'installazione Cacti vulnerabile.

Contesto dell'incarico

Questo progetto fa parte di un'esercitazione di cybersecurity in cui l'enfasi è posta su:

  • Comprendere il funzionamento tecnico di una CVE reale
  • Riprodurre in sicurezza una vulnerabilità in un ambiente di laboratorio isolato
  • Dimostrare l'impatto tramite un proof-of-concept
  • Confrontare il sistema vulnerabile con la versione corretta

⚠️ Disclaimer: Questo progetto è destinato esclusivamente a scopi educativi in un ambiente di laboratorio controllato e isolato. Non utilizzare mai exploit su sistemi senza esplicita autorizzazione.


Riferimenti

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Immagine Docker vulnerabile di m3ssap0
Scarica lo strumento
ProprietàDettagli
Punteggio CVSS9.8 – Critico
Autenticazione richiesta❌ No
Interazione dell'utente❌ No
ImpattoControllo totale del server
Versioni vulnerabiliCacti ≤ 1.2.22
Corretto inCacti 1.2.23