本仓库包含 CVE-2022-46169 漏洞的 PoC,该漏洞允许攻击者绕过认证并在受影响系统上远程执行任意代码。此漏洞影响 2022 年 8 月 18 日发布的 Cacti 版本 1.2.22。
该漏洞的产生原因是 remote_agent.php 中有一个用于检索 IP 地址并验证 poller 表中条目的函数。如果找到条目,函数将返回 true,客户端即被授权。其中一个名为 polldata 的操作会检索几个请求参数,如果 poller_item 的 action 等于 POLLER_ACTION_SCRIPT_PHP,则可能导致攻击者通过 proc_open 执行命令注入漏洞。
PoC 演示了攻击者如何利用该漏洞绕过认证并在受影响系统上远程执行任意代码。
确保 X-Forwarded-For 的值位于 poller 表中。
你可以修改 payload。
python3 cacti.py
此 PoC 仅供教育和测试目的使用。未经系统所有者明确许可,在任何系统或网络上使用此 PoC 均属非法行为,并可能招致法律起诉。作者对因使用或滥用此 PoC 造成的任何损害不承担任何责任。请自行承担使用风险。