Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EH2-PoC — Простой PoC для CVE-2022-46169, также известный как Cacti Unauthenticated Command Injection — уязвимость, позволяющая неавторизованному пользователю выполнять произвольный код на сервере под управлением Cacti до версий с 1.2.17 по 1.2.22. | Kitploit
Инструменты/GitHubGitHub/rickster5555/eh2-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubrickster5555/eh2-poc

EH2-PoC

Простой PoC для CVE-2022-46169, также известный как Cacti Unauthenticated Command Injection — уязвимость, позволяющая неавторизованному пользователю выполнять произвольный код на сервере под управлением Cacti до версий с 1.2.17 по 1.2.22.

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cacti Неаутентифицированное внедрение команд (CVE-2022-46169)

Это простая адаптация Proof of Concept из сценария Vulnhub для Cacti. Вы можете посмотреть его здесь

Cacti — это надежная и расширяемая платформа для операционного мониторинга и управления сбоями, предназначенная для пользователей по всему миру. Уязвимость внедрения команд позволяет неаутентифицированному пользователю выполнять произвольный код на сервере, работающем под управлением Cacti версий с 1.2.17 по 1.2.22, если для любого контролируемого устройства был выбран определенный источник данных.

Ссылки:

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
  • https://mp.weixin.qq.com/s/6crwl8ggMkiHdeTtTApv3A
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46169

Среда уязвимости

Выполните следующую команду для запуска сервера Cacti 1.2.22:

root@kitploit:~
# Compile environment
docker compose build

# Run environment
docker compose up -d

После запуска сервера вы увидите страницу входа по адресу http://localhost:8080.

Затем войдите как admin/admin и следуйте инструкциям для инициализации приложения. На самом деле, просто нажимайте кнопку "Далее" снова и снова, пока не увидите страницу успеха.

Прежде чем вы сможете эксплуатировать эту уязвимость, вам нужно добавить новый "График", потому что внедрение команд происходит не в типе графика по умолчанию:

Выберите тип графика "Device - Uptime" и нажмите кнопку "Create":

Эксплуатация

После завершения вышеуказанной инициализации вы поменяете свою роль на атакующего. Просто используйте следующий скрипт, как показано, для отправки запроса на сервер Cacti, чтобы инициировать атаку внедрения команд:

Хотя результат команды не отображается в ответе, вы можете обнаружить, что файл /tmp/test.txt был успешно создан.

Скачать инструмент