Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EH2-PoC — Um simples PoC para o CVE-2022-46169, também conhecido como Cacti Unauthenticated Command Injection, uma vulnerabilidade que permite a um usuário não autenticado executar código arbitrário em um servidor executando Cacti da versão 1.2.17 a 1.2.22. | Kitploit
Ferramentas/GitHubGitHub/rickster5555/eh2-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubrickster5555/eh2-poc

EH2-PoC

Um simples PoC para o CVE-2022-46169, também conhecido como Cacti Unauthenticated Command Injection, uma vulnerabilidade que permite a um usuário não autenticado executar código arbitrário em um servidor executando Cacti da versão 1.2.17 a 1.2.22.

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cacti - Injeção de Comando Não Autenticada (CVE-2022-46169)

Esta é uma adaptação simples de PoC do cenário Cacti do Vulnhub. Você pode conferi-lo aqui

Cacti é um framework robusto e extensível de monitoramento operacional e gerenciamento de falhas para usuários em todo o mundo. Uma vulnerabilidade de injeção de comando permite que um usuário não autenticado execute código arbitrário em um servidor executando Cacti das versões 1.2.17 a 1.2.22, se uma fonte de dados específica foi selecionada para qualquer dispositivo monitorado.

Referências:

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
  • https://mp.weixin.qq.com/s/6crwl8ggMkiHdeTtTApv3A
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46169

Ambiente de Vulnerabilidade

Execute o seguinte comando para iniciar um servidor Cacti 1.2.22:

root@kitploit:~
# Compile environment
docker compose build

# Run environment
docker compose up -d

Após o servidor ser iniciado, você verá a página de login em http://localhost:8080.

Em seguida, faça login como admin/admin, siga as instruções para inicializar a aplicação. Na verdade, basta clicar no botão "next" repetidamente até ver a página de sucesso.

Antes de explorar esta vulnerabilidade, você precisa adicionar um novo "Graph", pois a injeção de comando não ocorre no tipo de gráfico padrão:

Selecione o tipo de gráfico "Device - Uptime" e clique no botão "Create":

Exploração

Após concluir a inicialização acima, você assumirá o papel de atacante. Basta usar o seguinte script, conforme mostrado, para enviar uma solicitação ao servidor Cacti e acionar o ataque de injeção de comando:

Embora nenhum resultado de comando apareça na resposta, você pode verificar que o /tmp/test.txt foi criado com sucesso.

Baixar ferramenta