该仓库包含 CVE-2022-46169 的概念验证(PoC)代码——通过组合认证绕过与命令注入实现 Cacti <= 1.2.22 的未授权远程代码执行,Sonar 在这篇博客文章中对此进行了描述。相同的漏洞也由 Source Incite 的 Steven Seeley (mr_me) 独立发现。
位置参数:
target Cacti 应用的 URL。
可选参数:
-f FILE 包含命令的文件
-c CMD 命令
--n_host_ids 尝试的 host_id 范围(0 - n)
--n_local_data_ids 尝试的 local_data_id 范围(0 - n)
