
Cacti 1.2.19を標的としたCVE-2022-46169用のPythonエクスプロイト。未認証のリモートコード実行をサポート。脆弱性スキャン用のチェックモードとX-Forwarded-Forバイパスを備えたエクスプロイトモードをサポート。
Cacti 1.2.19 の CVE-2022-46169 脆弱性に対するエクスプロイト
[オプション]
-u --url 被害者のURL
-f --forwarded 認証をバイパスするための X-Forwarded 値
-m --mode: check(脆弱なサーバーをチェック)または exploit(楽しいエクスプロイトモード):D
[使用方法]
1. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 10.10.10.10 -m exploit
2. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 127.0.0.1 -m check
[参考文献]
https://www.sonarsource.com/blog/cacti-unauthenticated-remote-code-execution/
