本仓库包含 CVE-2022-46169 漏洞的 PoC,该漏洞允许攻击者绕过身份验证并在受影响系统上远程执行任意代码。此漏洞影响 Cacti 版本 1.2.22(发布于 2022 年 8 月 18 日)。
该漏洞的产生是因为 remote_agent.php 具有一个检索 IP 地址并验证 poller 表内条目的函数。如果找到条目,函数将返回 true 且客户端被授权。其中一个名为 polldata 的操作会检索几个请求参数,如果 poller_item 的 action 等于 POLLER_ACTION_SCRIPT_PHP,则可能使攻击者通过 proc_open 执行命令注入漏洞。
PoC 演示了攻击者如何利用此漏洞绕过身份验证并在受影响系统上远程执行任意代码。
确保 X-Forwarded-For 的值在 poller 表中。
你可以更改 payload。
python3 cacti.py
本 PoC 仅用于教育和测试目的。未经系统所有者明确许可,在任何系统或网络上使用本 PoC 均属违法行为,并可能导致法律追究。作者不对因使用或滥用本 PoC 造成的任何损害承担任何责任。请自行承担风险。