
Эксплойт на Python для CVE-2022-46196, нацеленный на неаутентифицированное внедрение команд в Cacti <=1.2.22. Автоматизирует обнаружение версии и доставку reverse shell через remote_agent.php.
Этот Python-код эксплуатирует неаутентифицированную уязвимость внедрения команд в Cacti версий до и включая 1.2.22. Он использует argparse для разбора аргументов командной строки, requests для получения HTML-содержимого целевого экземпляра Cacti и BeautifulSoup для извлечения номера версии Cacti из HTML-содержимого. Если версия <= 1.2.22, код продолжает эксплуатацию.
Эксплойт включает отправку полезной нагрузки в файл remote_agent.php экземпляра Cacti, при этом полезная нагрузка представляет собой Bash-команду, открывающую обратную оболочку на указанных прослушивающем IP-адресе и порту. Код перебирает диапазон ID хостов, чтобы отправить полезную нагрузку, и в случае успеха открывает обратную оболочку на указанном IP и порту.
Этот код должен использоваться только в этических целях, таких как исследования безопасности или тестирование на проникновение.
Чтобы запустить код, выполните следующую команду:
python exploit.py --url <URL of Cacti's instance> --lhost <Listening IP> --lport <Listening Port>
Где:
Код требует следующие библиотеки/модули Python:
argparse
requests
BeautifulSoup4
re