Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46196 — Эксплойт на Python для CVE-2022-46196, нацеленный на неаутентифицированное внедрение команд в Cacti <=1.2.22. Автоматизирует обнаружение версии и доставку reverse shell через remote_agent.php. | Kitploit
Инструменты/GitHubGitHub/dpgg101/cve-2022-46196
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubdpgg101/cve-2022-46196

CVE-2022-46196

Эксплойт на Python для CVE-2022-46196, нацеленный на неаутентифицированное внедрение команд в Cacti <=1.2.22. Автоматизирует обнаружение версии и доставку reverse shell через remote_agent.php.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46196

Описание

Этот Python-код эксплуатирует неаутентифицированную уязвимость внедрения команд в Cacti версий до и включая 1.2.22. Он использует argparse для разбора аргументов командной строки, requests для получения HTML-содержимого целевого экземпляра Cacti и BeautifulSoup для извлечения номера версии Cacti из HTML-содержимого. Если версия <= 1.2.22, код продолжает эксплуатацию.

Эксплойт включает отправку полезной нагрузки в файл remote_agent.php экземпляра Cacti, при этом полезная нагрузка представляет собой Bash-команду, открывающую обратную оболочку на указанных прослушивающем IP-адресе и порту. Код перебирает диапазон ID хостов, чтобы отправить полезную нагрузку, и в случае успеха открывает обратную оболочку на указанном IP и порту.

Этот код должен использоваться только в этических целях, таких как исследования безопасности или тестирование на проникновение.

Использование

Чтобы запустить код, выполните следующую команду:

root@kitploit:~
python exploit.py --url <URL of Cacti's instance> --lhost <Listening IP> --lport <Listening Port>

Где:

  • URL of Cacti's instance — это URL целевого экземпляра Cacti.
  • Listening IP — это IP-адрес, на котором должна слушать обратная оболочка.
  • Listening Port — это порт, на котором должна слушать обратная оболочка.

Требуемые библиотеки/модули Python

Код требует следующие библиотеки/модули Python:

root@kitploit:~
argparse
requests
BeautifulSoup4
re
Скачать инструмент