
CVE-2022-46169の概念実証エクスプロイト。Cacti 1.2.23より前のバージョンにおける、認証バイパスとコマンドインジェクションを組み合わせた、認証不要のリモートコード実行脆弱性です。

go install を使用するgo install github.com/devAL3X/CVE-2022-46169_poc
バイナリを実行します:
CVE-2022-46169_poc
または、バイナリを手動でビルドすることもできます:
まず、お使いのマシンにGoがインストールされていることと、$GOPATH 環境変数が設定されていることを確認してください。
リポジトリをクローンします:
git clone https://github.com/devAL3X/CVE-2022-46169_poc.git
プロジェクトディレクトリに移動します:
cd CVE-2022-46169_poc
バイナリをビルドします:
go build
バイナリを実行します:
./CVE-2022-46169_poc