
CVE-2022-46169 の概念実証 - Cacti <= 1.2.22 における未認証のリモートコード実行
このリポジトリには、CVE-2022-46169 の概念実証 (PoC) が含まれています。この脆弱性は、Cacti <= 1.2.22 において、認証バイパスとコマンドインジェクションを連鎖させることによる未認証の RCE を実現するもので、Sonar によって こちらのブログ記事 で説明されています。同じ脆弱性は、Source Incite の Steven Seeley (mr_me) によっても発見されました。
positional arguments:
target Cacti アプリケーションの URL。
optional arguments:
-f FILE コマンドを含むファイル
-c CMD コマンド
--n_host_ids 試行する host_id の範囲 (0 - n)
--n_local_data_ids 試行する local_data_id の範囲 (0 - n)
