Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cacti-cve-2022-46169-exploit — Este é um PoC do CVE-2022-46169 para bypass de autenticação e execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

Este é um PoC do CVE-2022-46169 para bypass de autenticação e execução remota de código.

Ver Repositório
1561há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-46169 PoC: Bypass de Autenticação e Execução Remota de Código

Este repositório contém uma PoC para a vulnerabilidade CVE-2022-46169, que permite a um invasor contornar a autenticação e executar código arbitrário remotamente no sistema afetado. Esta vulnerabilidade afeta o Cacti, versão 1.2.22, lançada em 18 de agosto de 2022.

A vulnerabilidade ocorre porque o remote_agent.php possui uma função que recupera o endereço IP e verifica uma entrada na tabela poller. Se uma entrada for encontrada, a função retornará true e o cliente é autorizado. Uma das ações é chamada polldata, que recupera alguns parâmetros de requisição; se a action de um poller_item for igual a POLLER_ACTION_SCRIPT_PHP, pode levar o invasor a executar uma vulnerabilidade de injeção de comandos através do proc_open.

A PoC demonstra como um invasor pode explorar essa vulnerabilidade para contornar a autenticação e executar código arbitrário remotamente no sistema afetado.

Requisitos

  • Python3
  • Requests

Uso

Certifique-se de que o valor X-Forwarded-For está dentro da tabela poller. Você pode alterar o payload.

root@kitploit:~
python3 cacti.py

Aviso Legal

Esta PoC é destinada apenas para fins educacionais e de teste. O uso desta PoC em qualquer sistema ou rede sem permissão explícita do proprietário do sistema é ilegal e pode resultar em processo judicial. O autor não assume nenhuma responsabilidade por qualquer dano causado pelo uso ou uso indevido desta PoC. Use por sua conta e risco.

Referência

CVE Details

Github

Baixar ferramenta