Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cacti-cve-2022-46169-exploit — これはCVE-2022-46169の認証バイパスとリモートコード実行のPoCです。 | Kitploit
ツール/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

これはCVE-2022-46169の認証バイパスとリモートコード実行のPoCです。

リポジトリを見る
15613年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-46169 PoC: 認証バイパスおよびリモートコード実行

このリポジトリには、CVE-2022-46169 脆弱性の PoC が含まれています。この脆弱性により、攻撃者は認証をバイパスし、影響を受けるシステム上でリモートから任意のコードを実行できます。この脆弱性は、2022年8月18日にリリースされた Cacti バージョン 1.2.22 に影響します。

脆弱性は、remote_agent.php に IP アドレスを取得し poller テーブル内のエントリを検証する関数が存在することに起因します。エントリが見つかると、関数は true を返し、クライアントが認証されます。アクションの1つは polldata と呼ばれ、いくつかのリクエストパラメータを取得します。poller_item の action が POLLER_ACTION_SCRIPT_PHP と等しい場合、攻撃者は proc_open を介してコマンドインジェクション脆弱性を実行できる可能性があります。

この PoC は、攻撃者がこの脆弱性を悪用して認証をバイパスし、影響を受けるシステム上でリモートから任意のコードを実行する方法を示しています。

必要条件

  • Python3
  • Requests

使用方法

X-Forwarded-For の値が poller テーブル内にあることを確認してください。 payload は変更可能です。

root@kitploit:~
python3 cacti.py

免責事項

この PoC は教育およびテスト目的のみを意図しています。システムまたはネットワークの所有者から明示的な許可なくこの PoC を使用することは違法であり、起訴される可能性があります。著者は、この PoC の使用または誤用によって生じたいかなる損害についても責任を負いません。自己責任で使用してください。

参考

CVE Details

GitHub

ツールをダウンロード