
PoC para CVE-2022-46169 - RCE não autenticado no Cacti <= 1.2.22
Este repositório contém uma Prova de Conceito (PoC) para o CVE-2022-46169 - RCE não autenticado em Cacti <= 1.2.22, combinando um Bypass de Autenticação e uma Injeção de Comando, descrito pela Sonar neste post do blog. As mesmas vulnerabilidades também foram descobertas por: Steven Seeley (mr_me) da Source Incite.
argumentos posicionais:
target URL da aplicação Cacti.
argumentos opcionais:
-f FILE Arquivo contendo o comando
-c CMD Comando
--n_host_ids A faixa de host_ids a tentar (0 - n)
--n_local_data_ids A faixa de local_data_ids a tentar (0 - n)
