Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46169 | Kitploit
Инструменты/GitHubGitHub/nicostan15/cve-2022-46169
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Вот переработанный пояснительный документ:


CVE‑2022‑46169 – Пояснение и обзор проекта

Cacti: неаутентифицированное удалённое выполнение кода


Что это за проект?

Это задание по кибербезопасности, в котором демонстрируется CVE‑2022‑46169: критическая уязвимость в платформе сетевого мониторинга с открытым исходным кодом Cacti (версии ≤ 1.2.22). Уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные команды ОС на сервере — без какого-либо входа в систему.

Цель проекта — понять уязвимость, воспроизвести её в контролируемой лабораторной среде и продемонстрировать её воздействие.


Что такое CVE‑2022‑46169?

CVE‑2022‑46169 — это сочетание двух ошибок в Cacti:

1. Обход авторизации

Обычно файл remote_agent.php может вызываться только самим сервером Cacti. Однако проверка подлинности слепо доверяет HTTP-заголовку X-Forwarded-For, который злоумышленник может установить самостоятельно. Благодаря этому любой может выдать себя за сам сервер — без пароля.

2. Инъекция команд

Параметр poller_id из URL без валидации подставляется напрямую в shell-команду через PHP-функцию proc_open(). Благодаря этому злоумышленник может заставить веб-сервер выполнять собственные команды.

Совокупный результат: полностью неаутентифицированный злоумышленник может выполнять произвольные команды на сервере — это также называется Remote Code Execution (RCE).


Почему это серьёзно?

Злоумышленнику достаточно знать только IP-адрес уязвимой установки Cacti. Не требуется ни учётная запись, ни социальная инженерия.


Как конкретно работает эксплойт?

Злоумышленник отправляет один HTTP-запрос к remote_agent.php, в котором:

  • Подделанный заголовок X-Forwarded-For → обход аутентификации
  • poller_id со встроенной shell-командой через ; → инъекция команд

Сервер выполняет эту команду от имени пользователя www-data (пользователя веб-сервера Apache). На практике злоумышленник может, например, открыть reverse shell и получить полный доступ к серверу.


Структура проекта

  • docs/ — отчёт, скриншоты и заметки для задания.
  • isos/ — образы виртуальных машин или контейнерные ресурсы с уязвимой установкой Cacti.

Рамки задания

Этот проект является частью упражнения по кибербезопасности, в котором основное внимание уделяется:

  • Пониманию технической работы реальной CVE
  • Безопасному воспроизведению уязвимости в изолированной лабораторной среде
  • Демонстрации воздействия с помощью proof-of-concept
  • Сравнению уязвимой системы с исправленной версией

⚠️ Дисклеймер: Этот проект предназначен исключительно для образовательных целей в контролируемой, изолированной лабораторной среде. Никогда не используйте эксплойты на системах без явного разрешения.


Ссылки

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • Уязвимый Docker-образ от m3ssap0
Скачать инструмент
СвойствоДетали
Оценка CVSS9.8 — критическая
Требуется аутентификация❌ Нет
Взаимодействие с пользователем❌ Нет
ВоздействиеПолный контроль над сервером
Затронутые версииCacti ≤ 1.2.22
Исправлено вCacti 1.2.23