
Este é um PoC do CVE-2022-46169 para bypass de autenticação e execução remota de código.
Este repositório contém uma PoC para a vulnerabilidade CVE-2022-46169, que permite a um invasor contornar a autenticação e executar código arbitrário remotamente no sistema afetado. Esta vulnerabilidade afeta o Cacti, versão 1.2.22, lançada em 18 de agosto de 2022.
A vulnerabilidade ocorre porque o remote_agent.php possui uma função que recupera o endereço IP e verifica uma entrada na tabela poller. Se uma entrada for encontrada, a função retornará true e o cliente é autorizado. Uma das ações é chamada polldata, que recupera alguns parâmetros de requisição; se a action de um poller_item for igual a POLLER_ACTION_SCRIPT_PHP, pode levar o invasor a executar uma vulnerabilidade de injeção de comandos através do proc_open.
A PoC demonstra como um invasor pode explorar essa vulnerabilidade para contornar a autenticação e executar código arbitrário remotamente no sistema afetado.
Certifique-se de que o valor X-Forwarded-For está dentro da tabela poller.
Você pode alterar o payload.
python3 cacti.py
Esta PoC é destinada apenas para fins educacionais e de teste. O uso desta PoC em qualquer sistema ou rede sem permissão explícita do proprietário do sistema é ilegal e pode resultar em processo judicial. O autor não assume nenhuma responsabilidade por qualquer dano causado pelo uso ou uso indevido desta PoC. Use por sua conta e risco.