Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-46169 | Kitploit
도구/GitHubGitHub/nicostan15/cve-2022-46169
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

다음은 재구성된 설명 문서입니다:


CVE‑2022‑46169 – 설명 및 프로젝트 개요

Cacti 인증되지 않은 원격 코드 실행


이 프로젝트는 무엇인가?

이 프로젝트는 CVE‑2022‑46169를 시연하는 사이버 보안 과제입니다: 오픈소스 네트워크 모니터링 플랫폼 Cacti(버전 ≤ 1.2.22)의 치명적인 취약점입니다. 이 취약점은 인증되지 않은 공격자가 로그인 없이 서버에서 임의의 OS 명령을 실행할 수 있게 합니다.

이 프로젝트의 목표는 취약점을 이해하고, 통제된 실습 환경에서 재현하며, 그 영향을 입증하는 것입니다.


CVE‑2022‑46169란?

CVE‑2022‑46169는 Cacti에 존재하는 두 가지 결함의 조합입니다:

1. 인증 우회

remote_agent.php 파일은 일반적으로 Cacti 서버 자체만 접근할 수 있어야 합니다. 그러나 인증 확인은 공격자가 직접 설정할 수 있는 X-Forwarded-For HTTP 헤더를 맹목적으로 신뢰합니다. 이로 인해 누구나 비밀번호 없이 자신이 서버인 것처럼 가장할 수 있습니다.

2. 명령 삽입

URL의 poller_id 매개변수는 검증 없이 PHP의 proc_open()을 통해 셸 명령에 직접 삽입됩니다. 이로 인해 공격자는 웹 서버가 자신의 명령을 실행하게 할 수 있습니다.

결합된 결과: 완전히 인증되지 않은 공격자가 서버에서 임의의 명령을 실행할 수 있습니다 — 흔히 원격 코드 실행(RCE) 이라고 합니다.


왜 이것이 심각한가?

공격자는 취약한 Cacti 설치의 IP 주소만 알면 됩니다. 계정이나 사회공학적 공격은 필요하지 않습니다.


실제로 익스플로잇은 어떻게 동작하는가?

공격자는 remote_agent.php로 하나의 HTTP 요청을 보냅니다:

  • 위조된 X-Forwarded-For 헤더 → 인증 우회
  • ;를 통해 셸 명령이 포함된 poller_id → 명령 삽입

서버는 이 명령을 www-data 사용자(Apache 웹 서버 사용자)로 실행합니다. 실제로 공격자는 이를 통해 예를 들어 리버스 셸을 열고 서버에 대한 완전한 접근 권한을 얻을 수 있습니다.


프로젝트 구조

  • docs/ — 과제용 보고서, 스크린샷 및 메모.
  • isos/ — 취약한 Cacti 설치가 포함된 VM 이미지 또는 컨테이너 자산.

과제 프레임워크

이 프로젝트는 다음 사항에 중점을 둔 사이버 보안 실습의 일환입니다:

  • 실제 CVE의 기술적 작동 원리 이해
  • 격리된 실습 환경에서 취약점을 안전하게 재현
  • 개념 증명(proof-of-concept)을 통한 영향 입증
  • 취약한 시스템과 패치된 버전 비교

⚠️ 면책 조항: 이 프로젝트는 통제되고 격리된 실습 환경에서의 교육 목적으로만 제작되었습니다. 명시적인 허가 없이 시스템에 익스플로잇을 사용하지 마십시오.


참고 자료

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • m3ssap0의 취약한 Docker 이미지
도구 다운로드
속성세부 정보
CVSS 점수9.8 – 치명적
인증 필요❌ 아니요
사용자 상호작용❌ 아니요
영향서버에 대한 완전한 제어
영향받는 버전Cacti ≤ 1.2.22
패치된 버전Cacti 1.2.23