
Injeção de Comandos Não Autenticada no Cacti <= 1.2.22
Este repositório contém um PoC para a vulnerabilidade CVE-2022-46169, que permite a um atacante contornar a autenticação e executar código arbitrário remotamente no sistema afetado. Esta vulnerabilidade afeta o Cacti, versão 1.2.22, lançada em 18 de agosto de 2022.
A vulnerabilidade ocorre porque o remote_agent.php possui uma função que recupera o endereço IP e verifica uma entrada na tabela poller. Se uma entrada for encontrada, a função retorna true e o cliente é autorizado. Uma das ações é chamada polldata, que recupera alguns parâmetros da requisição; se a action de um poller_item for igual a POLLER_ACTION_SCRIPT_PHP, pode levar o atacante a executar uma vulnerabilidade de injeção de comandos por meio do proc_open.
O PoC demonstra como um atacante pode explorar essa vulnerabilidade para contornar a autenticação e executar código arbitrário remotamente no sistema afetado.
Certifique-se de que o valor de X-Forwarded-For esteja dentro da tabela poller.
Você pode alterar o payload.
python3 cacti.py
Este PoC destina-se apenas a fins educacionais e de teste. O uso deste PoC em qualquer sistema ou rede sem permissão explícita do proprietário do sistema é ilegal e pode resultar em processo judicial. O autor não assume nenhuma responsabilidade por danos causados pelo uso ou uso indevido deste PoC. Use por sua conta e risco.