
Это PoC для CVE-2022-46169: обход аутентификации и удалённое выполнение кода.
Этот репозиторий содержит PoC для уязвимости CVE-2022-46169, которая позволяет злоумышленнику обойти аутентификацию и удаленно выполнить произвольный код в затронутой системе. Уязвимость затрагивает Cacti версии 1.2.22, выпущенной 18 августа 2022 года.
Уязвимость возникает из-за того, что в remote_agent.php есть функция, которая получает IP-адрес и проверяет запись в таблице poller. Если запись найдена, функция возвращает true, и клиент считается авторизованным. Одно из действий называется polldata, которое получает несколько параметров запроса; если action элемента poller_item равен POLLER_ACTION_SCRIPT_PHP, это может привести к выполнению команды через уязвимость внедрения команд в proc_open.
PoC демонстрирует, как злоумышленник может использовать эту уязвимость для обхода аутентификации и удаленного выполнения произвольного кода в затронутой системе.
Убедитесь, что значение X-Forwarded-For есть в таблице poller.
Вы можете изменить payload.
python3 cacti.py
Этот PoC предназначен только для образовательных и тестовых целей. Использование этого PoC на любой системе или в сети без явного разрешения владельца системы незаконно и может повлечь уголовное преследование. Автор не несет ответственности за любой ущерб, причиненный в результате использования или неправильного использования этого PoC. Используйте на свой страх и риск.