Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EH2-PoC — 一个针对 CVE-2022-46169(又名 Cacti 未经身份验证的命令注入漏洞)的简易 PoC,该漏洞允许未经身份验证的用户在运行 Cacti 1.2.17 至 1.2.22 版本的服务器上执行任意代码。 | Kitploit
工具/GitHubGitHub/rickster5555/eh2-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubrickster5555/eh2-poc

EH2-PoC

一个针对 CVE-2022-46169(又名 Cacti 未经身份验证的命令注入漏洞)的简易 PoC,该漏洞允许未经身份验证的用户在运行 Cacti 1.2.17 至 1.2.22 版本的服务器上执行任意代码。

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cacti 未经身份验证的命令注入 (CVE-2022-46169)

这是 Vulnhub 的 Cacti 场景的一个简单 PoC 改编。你可以查看这里

Cacti 是一个面向全球用户的强大且可扩展的运维监控和故障管理框架。一个命令注入漏洞允许未经身份验证的用户在运行版本 1.2.17 至 1.2.22 之前的 Cacti 服务器上执行任意代码,前提是为任何受监控设备选择了特定的数据源。

参考资料:

  • https://github.com/Cacti/cacti/security/advisories/GHSA-6p93-p743-35gf
  • https://mp.weixin.qq.com/s/6crwl8ggMkiHdeTtTApv3A
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46169

漏洞环境

执行以下命令启动一个 Cacti 1.2.22 服务器:

root@kitploit:~
# 编译环境
docker compose build

# 运行环境
docker compose up -d

服务器启动后,您将在 http://localhost:8080 看到登录页面。

然后以 admin/admin 登录,按照指示初始化应用程序。实际上,只需不断点击“下一步”按钮,直到看到成功页面。

在利用此漏洞之前,您必须添加一个新的“图形”,因为命令注入并非发生在默认图形类型中:

选择图形类型“设备 - 运行时间”,然后点击“创建”按钮:

利用

完成上述初始化后,您的角色将变为攻击者。只需使用以下脚本向 Cacti 服务器发送请求以触发命令注入攻击:

尽管响应中没有命令结果,但您会发现 /tmp/test.txt 已被成功创建。

下载工具