Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-46169 — Demonstração educacional do CVE-2022-46169: execução remota de código não autenticada no Cacti ≤1.2.22 por meio de bypass de autorização e injeção de comandos. Inclui configuração de laboratório, reprodução da exploração e análise de impacto. | Kitploit
Ferramentas/GitHubGitHub/nicostan15/cve-2022-46169
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

Demonstração educacional do CVE-2022-46169: execução remota de código não autenticada no Cacti ≤1.2.22 por meio de bypass de autorização e injeção de comandos. Inclui configuração de laboratório, reprodução da exploração e análise de impacto.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aqui está o documento de explicação reformatado:


CVE‑2022‑46169 – Explicação e Visão Geral do Projeto

Cacti – Execução Remota de Código Não Autenticada


O que é este projeto?

Este projeto é uma tarefa de cibersegurança que demonstra a CVE‑2022‑46169: uma vulnerabilidade crítica na plataforma de monitoramento de redes de código aberto Cacti (versões ≤ 1.2.22). A vulnerabilidade permite que um atacante não autenticado execute comandos arbitrários do SO no servidor — sem qualquer login.

O objetivo deste projeto é compreender a vulnerabilidade, reproduzi-la em um ambiente de laboratório controlado e demonstrar o seu impacto.


O que é a CVE‑2022‑46169?

A CVE‑2022‑46169 é uma combinação de duas falhas no Cacti:

1. Bypass de autorização

O arquivo remote_agent.php normalmente só pode ser acessado pelo próprio servidor Cacti. No entanto, a verificação de autenticação confia cegamente no cabeçalho HTTP X-Forwarded-For, que pode ser definido pelo próprio atacante. Assim, qualquer pessoa pode se passar pelo servidor — sem senha.

2. Injeção de comandos

O parâmetro poller_id da URL é inserido diretamente em um comando shell, sem validação, por meio do proc_open() do PHP. Isso permite que um atacante faça o servidor web executar os próprios comandos.

Resultado combinado: um atacante totalmente não autenticado pode executar comandos arbitrários no servidor — também conhecido como Execução Remota de Código (RCE).


Por que isso é grave?

PropriedadeDetalhes
Pontuação CVSS9.8 – Crítica
Autenticação necessária❌ Não
Interação do usuário❌ Não
ImpactoControle total sobre o servidor
Versões afetadasCacti ≤ 1.2.22
Corrigido emCacti 1.2.23

Um atacante só precisa saber o endereço IP de uma instalação Cacti vulnerável. Não é necessária nenhuma conta nem engenharia social.


Como funciona o exploit na prática?

O atacante envia uma única requisição HTTP para remote_agent.php com:

  • Um cabeçalho X-Forwarded-For forjado → bypass da autenticação
  • Um poller_id com um comando shell embutido via ; → injeção de comandos

O servidor executa esse comando como o usuário www-data (o usuário do servidor web Apache). Na prática, um atacante pode, por exemplo, abrir uma reverse shell e obter acesso total ao servidor.


Estrutura do projeto

  • docs/ — Relatório, capturas de tela e anotações para o trabalho.
  • isos/ — Imagens de VM ou ativos de contêiner com a instalação vulnerável do Cacti.

Contexto do trabalho

Este projeto faz parte de um exercício de cibersegurança com foco em:

  • Compreender o funcionamento técnico de uma CVE real
  • Reproduzir com segurança uma vulnerabilidade em um ambiente de laboratório isolado
  • Demonstrar o impacto por meio de um proof-of-concept
  • Comparar o sistema vulnerável com a versão corrigida

⚠️ Aviso legal: Este projeto destina-se exclusivamente a fins educacionais em um ambiente de laboratório controlado e isolado. Nunca use exploits em sistemas sem autorização explícita.


Referências

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Aviso de Segurança da Red Hat
  • Imagem Docker vulnerável por m3ssap0
Baixar ferramenta