
Неаутентифицированное внедрение команд в Cacti <= 1.2.22
Этот репозиторий содержит PoC для уязвимости CVE-2022-46169, которая позволяет злоумышленнику обойти аутентификацию и удаленно выполнить произвольный код на уязвимой системе. Уязвимость затрагивает Cacti версии 1.2.22, выпущенной 18 августа 2022 года.
Уязвимость возникает из-за того, что remote_agent.php содержит функцию для получения IP-адреса и проверки записи в таблице poller. Если запись найдена, функция возвращает true, и клиент считается авторизованным. Одно из действий называется polldata, которое получает несколько параметров запроса; если action элемента poller_item равно POLLER_ACTION_SCRIPT_PHP, это может привести к выполнению команды через уязвимость внедрения команд с помощью proc_open
PoC демонстрирует, как злоумышленник может использовать эту уязвимость для обхода аутентификации и удаленного выполнения произвольного кода на уязвимой системе.
Убедитесь, что значение X-Forwarded-For находится в таблице poller
Вы можете изменить payload
python3 cacti.py
Данный PoC предназначен только для образовательных целей и тестирования. Использование этого PoC в любой системе или сети без явного разрешения владельца системы незаконно и может повлечь уголовное преследование. Автор не несет ответственности за любой ущерб, причиненный использованием или неправильным использованием этого PoC. Используйте на свой страх и риск.