
Cacti: 認証不要のリモートコード実行エクスプロイト (Ruby製)
Cacti: Rubyによる未認証リモートコード実行エクスプロイト

これは、Cacti RCE脆弱性(CVE-2022-46169)に対して脆弱なDocker化されたアプリケーションです。 以下のリンクに従ってCactiを実行してください。
https://github.com/vulhub/vulhub/tree/master/cacti/CVE-2022-46169
_____ _ _ __ ___ __ ______ ___ ___ _____ _____ ______
/ ____| | | (_) /_ | |__ \ /_ |____ | |__ \|__ \ | __ \ / ____| ____|
| | __ _ ___| |_ _ | | ) | | | / /_____ ) | ) | | |__) | | | |__
| | / _` |/ __| __| | | | / / | | / /______/ / / / | _ /| | | __|
| |____ (_| | (__| |_| | | |_ / /_ _| | / / / /_ / /_ | | \ \| |____| |____
\_____\__,_|\___|\__|_| |_(_)____(_)_|/_/ |____|____| |_| \_\\_____|______|
作者 @Habib0x
使い方: CVE-2022-46169.rb [オプション]
-u, --url URL 被害者のURL
-f, --forwarded FORWARDED 認証をバイパスするX-Forwardedの値
-i, --ip IP リバースシェルのIPアドレス
-p, --port PORT リバースシェルのポート番号