
Эксплойт на Python для CVE-2022-46169, нацеленный на Cacti 1.2.19 с неаутентифицированным удалённым выполнением кода. Поддерживает режим проверки для сканирования уязвимостей и режим эксплуатации с обходом X-Forwarded-For.
Эксплойт для уязвимости CVE-2022-46169 в Cacti 1.2.19
[Опции]
-u --url URL жертвы
-f --forwarded значение X-Forwarded для обхода аутентификации
-m --mode: check для проверки уязвимых серверов, или exploit для режима эксплуатации :D
[Использование]
1. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 10.10.10.10 -m exploit
2. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 127.0.0.1 -m check
[Ссылки]
https://www.sonarsource.com/blog/cacti-unauthenticated-remote-code-execution/
