CVE-2022-46169
CVE-2022-46169 Cacti remote_agent.php 未经身份验证的命令注入。
此脚本仅检查 CVE-2022-46169 的条件。
什么是 Cacti?
Cacti 是一个开源平台,为用户提供强大且可扩展的操作监控和故障管理框架。在受影响版本中,如果某个监控设备选择了特定数据源,则存在命令注入漏洞,允许未经身份验证的用户在运行 Cacti 的服务器上执行任意代码。
克隆与使用
- git clone https://github.com/doosec101/CVE-2022-46169.git
- cd CVE-2022-46169/
- pip3 install requirements.txt
- python3 CVE-2022-46169.py -u https://example.com
注意:-
URL末尾不要加斜杠
视频
https://user-images.githubusercontent.com/128431701/226486731-bbb49331-c663-4192-8344-b4cad8f0ac63.mp4