Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-46169 — Injeção de Comandos Não Autenticada no Cacti <= 1.2.22 | Kitploit
Ferramentas/GitHubGitHub/dawnl3ss/cve-2022-46169
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubdawnl3ss/cve-2022-46169

CVE-2022-46169

Injeção de Comandos Não Autenticada no Cacti <= 1.2.22

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-46169 PoC: Bypass de Autenticação e Execução Remota de Código

Este repositório contém um PoC para a vulnerabilidade CVE-2022-46169, que permite a um atacante contornar a autenticação e executar código arbitrário remotamente no sistema afetado. Esta vulnerabilidade afeta o Cacti, versão 1.2.22, lançada em 18 de agosto de 2022.

A vulnerabilidade ocorre porque o remote_agent.php possui uma função que recupera o endereço IP e verifica uma entrada na tabela poller. Se uma entrada for encontrada, a função retorna true e o cliente é autorizado. Uma das ações é chamada polldata, que recupera alguns parâmetros da requisição; se a action de um poller_item for igual a POLLER_ACTION_SCRIPT_PHP, pode levar o atacante a executar uma vulnerabilidade de injeção de comandos por meio do proc_open.

O PoC demonstra como um atacante pode explorar essa vulnerabilidade para contornar a autenticação e executar código arbitrário remotamente no sistema afetado.

Requisitos

  • Python3
  • Requests

Uso

Certifique-se de que o valor de X-Forwarded-For esteja dentro da tabela poller. Você pode alterar o payload.

root@kitploit:~
python3 cacti.py

Aviso Legal

Este PoC destina-se apenas a fins educacionais e de teste. O uso deste PoC em qualquer sistema ou rede sem permissão explícita do proprietário do sistema é ilegal e pode resultar em processo judicial. O autor não assume nenhuma responsabilidade por danos causados pelo uso ou uso indevido deste PoC. Use por sua conta e risco.

Referências

CVE Details

Github

Baixar ferramenta