Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46169 — CVE-2022-46169の教育用デモンストレーション:認証バイパスとコマンドインジェクションによるCacti ≤1.2.22における未認証リモートコード実行。ラボのセットアップ、エクスプロイトの再現、および影響分析を含む。 | Kitploit
ツール/GitHubGitHub/nicostan15/cve-2022-46169
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

CVE-2022-46169の教育用デモンストレーション:認証バイパスとコマンドインジェクションによるCacti ≤1.2.22における未認証リモートコード実行。ラボのセットアップ、エクスプロイトの再現、および影響分析を含む。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

以下は、整形された説明文書です:


CVE‑2022‑46169 – 解説 & プロジェクト概要

Cacti 非認証リモートコード実行


このプロジェクトについて

このプロジェクトは、CVE‑2022‑46169 をデモンストレーションするサイバーセキュリティ演習です。この脆弱性は、オープンソースのネットワーク監視プラットフォーム Cacti(バージョン ≤ 1.2.22)における深刻な脆弱性です。認証されていない攻撃者が、ログインなしでサーバー上で任意のOSコマンドを実行できるようにします。

このプロジェクトの目的は、脆弱性を理解し、管理されたラボ環境で再現し、その影響を実証することです。


CVE‑2022‑46169 とは?

CVE‑2022‑46169 は、Cacti における2つの欠陥の組み合わせです。

1. 認証バイパス

remote_agent.php ファイルは、通常 Cacti サーバー自身からのみアクセス可能であるべきです。しかし、認証チェックは盲目的に X-Forwarded-For HTTPヘッダーを信頼しており、このヘッダーは攻撃者自身が設定できます。これにより、誰でもパスワードなしでサーバー自身になりすますことができます。

2. コマンドインジェクション

URL の poller_id パラメータは、検証なしで PHP の を介してシェルコマンドに直接埋め込まれます。攻撃者はこれにより、Webサーバー上で任意のコマンドを実行させることができます。

proc_open()

組み合わせた結果: 完全に認証されていない攻撃者がサーバー上で任意のコマンドを実行できるようになります。これは Remote Code Execution (RCE) と呼ばれます。


なぜこれが深刻なのか?

特性詳細
CVSSスコア9.8 – 緊急
認証の必要性❌ 不要
ユーザーの操作❌ 不要
影響サーバーの完全な制御
影響を受けるバージョンCacti ≤ 1.2.22
パッチ適用済みCacti 1.2.23

攻撃者は、脆弱なCactiインストールのIPアドレスを知っているだけでよい。アカウントやソーシャルエンジニアリングは不要です。


実際のエクスプロイトの仕組み

攻撃者は、以下の内容を含む1つのHTTPリクエストを remote_agent.php に送信します。

  • 偽造された X-Forwarded-For ヘッダ → 認証バイパス
  • ; を介してシェルコマンドが埋め込まれた poller_id → コマンドインジェクション

サーバーはこのコマンドを www-data ユーザー(Apache Webサーバーユーザー)として実行します。実際には、攻撃者はこれにより例えば リバースシェル を開き、サーバーへの完全なアクセスを取得できます。


プロジェクト構成

  • docs/ — レポート、スクリーンショット、演習用メモ。
  • isos/ — 脆弱なCactiインストールを含むVMイメージまたはコンテナアセット。

演習の枠組み

このプロジェクトは サイバーセキュリティ演習 の一部であり、以下の点に重点を置いています。

  • 実際のCVEの技術的動作の理解
  • 隔離されたラボ環境での脆弱性の安全な再現
  • 概念実証による影響の実証
  • 脆弱なシステムとパッチ適用済みバージョンの比較

⚠️ 免責事項: このプロジェクトは、管理された隔離されたラボ環境における教育目的のみを対象としています。明示的な許可なくシステム上でエクスプロイトを使用しないでください。


参考文献

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Vulnerable Docker-image door m3ssap0
ツールをダウンロード