针对 Cacti 1.2.19 中 CVE-2022-46169 漏洞的利用工具
[选项]
-u --url 目标URL
-f --forwarded 用于绕过认证的X-Forwarded值
-m --mode: check 用于检查易受攻击的服务器,或 exploit 用于有趣的利用模式 :D
[使用]
1. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 10.10.10.10 -m exploit
2. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 127.0.0.1 -m check
[参考]
https://www.sonarsource.com/blog/cacti-unauthenticated-remote-code-execution/
