Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46169 — 关于 CVE-2022-46169 的教学演示:Cacti ≤1.2.22 中通过授权绕过和命令注入实现未认证远程代码执行。包括实验室设置、漏洞复现和影响分析。 | Kitploit
工具/GitHubGitHub/nicostan15/cve-2022-46169
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubnicostan15/cve-2022-46169

CVE-2022-46169

关于 CVE-2022-46169 的教学演示:Cacti ≤1.2.22 中通过授权绕过和命令注入实现未认证远程代码执行。包括实验室设置、漏洞复现和影响分析。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-46169 – 说明与项目概述

Cacti 未授权远程代码执行


这是什么项目?

本项目是一项网络安全任务,演示了 CVE‑2022‑46169:开源网络监控平台 Cacti(版本 ≤ 1.2.22)中的一个严重漏洞。该漏洞允许未认证的攻击者在服务器上执行任意操作系统命令——无需任何登录。

本项目的目标是理解该漏洞,在受控的实验室环境中复现它,并展示其影响。


什么是 CVE‑2022‑46169?

CVE‑2022‑46169 是 Cacti 中两个缺陷的组合:

1. 授权绕过

文件 remote_agent.php 通常只允许 Cacti 服务器自身访问。然而,认证检查盲目信任 X-Forwarded-For HTTP 头,而该头部可由攻击者自行设置。因此,任何人都可以伪装成服务器本身——无需密码。

2. 命令注入

来自 URL 的 poller_id 参数未经验证,直接通过 PHP 的 proc_open() 拼接到 shell 命令中。攻击者可以利用这一点让 web 服务器执行自己的命令。

组合结果: 完全未认证的攻击者可以在服务器上执行任意命令——也称为远程代码执行(RCE)。


为什么这很严重?

攻击者只需要知道一个易受攻击的 Cacti 实例的 IP 地址。无需账户或社会工程学。


漏洞利用具体如何工作?

攻击者向 remote_agent.php 发送一个 HTTP 请求,包含:

  • 伪造的 X-Forwarded-For 头部 → 绕过认证
  • 带有通过 ; 嵌入的 shell 命令的 poller_id → 命令注入

服务器以 www-data(Apache web 服务器用户)身份执行该命令。实际上,攻击者可以利用这一点打开反向 shell,从而获得对服务器的完全访问权限。


项目结构

  • docs/ — 报告、截图和任务笔记。
  • isos/ — 包含易受攻击 Cacti 安装的虚拟机镜像或容器资产。

任务框架

本项目是网络安全练习的一部分,重点在于:

  • 理解真实 CVE 的技术原理
  • 在隔离的实验室环境中安全地复现漏洞
  • 通过概念验证展示其影响
  • 比较易受攻击系统与修补后的版本

⚠️ 免责声明: 本项目仅用于受控、隔离实验室环境中的教育目的。切勿在没有明确授权的情况下在系统上使用漏洞利用程序。


参考

  • NVD – CVE‑2022‑46169
  • GitHub Advisory GHSA‑6p93‑p743‑35gf
  • Red Hat Security Advisory
  • 由 m3ssap0 提供的易受攻击 Docker 镜像
下载工具
属性详情
CVSS 评分9.8 – 严重
需要认证❌ 否
用户交互❌ 否
影响完全控制服务器
受影响版本Cacti ≤ 1.2.22
修复版本Cacti 1.2.23