Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cacti-cve-2022-46169-exploit — Это PoC для CVE-2022-46169: обход аутентификации и удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/ariyaadinatha/cacti-cve-2022-46169-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubariyaadinatha/cacti-cve-2022-46169-exploit

cacti-cve-2022-46169-exploit

Это PoC для CVE-2022-46169: обход аутентификации и удалённое выполнение кода.

Репозиторий
156113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46169 PoC: Обход аутентификации и удаленное выполнение кода

Этот репозиторий содержит PoC для уязвимости CVE-2022-46169, которая позволяет злоумышленнику обойти аутентификацию и удаленно выполнить произвольный код в затронутой системе. Уязвимость затрагивает Cacti версии 1.2.22, выпущенной 18 августа 2022 года.

Уязвимость возникает из-за того, что в remote_agent.php есть функция, которая получает IP-адрес и проверяет запись в таблице poller. Если запись найдена, функция возвращает true, и клиент считается авторизованным. Одно из действий называется polldata, которое получает несколько параметров запроса; если action элемента poller_item равен POLLER_ACTION_SCRIPT_PHP, это может привести к выполнению команды через уязвимость внедрения команд в proc_open.

PoC демонстрирует, как злоумышленник может использовать эту уязвимость для обхода аутентификации и удаленного выполнения произвольного кода в затронутой системе.

Требования

  • Python3
  • Requests

Использование

Убедитесь, что значение X-Forwarded-For есть в таблице poller. Вы можете изменить payload.

python3 cacti.py

Отказ от ответственности

Этот PoC предназначен только для образовательных и тестовых целей. Использование этого PoC на любой системе или в сети без явного разрешения владельца системы незаконно и может повлечь уголовное преследование. Автор не несет ответственности за любой ущерб, причиненный в результате использования или неправильного использования этого PoC. Используйте на свой страх и риск.

Ссылки

CVE Details

Github

Скачать инструмент