## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XF4N9X-CVE-2022-46169
# CVE-2022-46169
CVE-2022-46169 Cacti remote_agent.php 未授权命令注入漏洞。
## 认证绕过
添加 `X-Forwarded-For` 请求头即可绕过认证,注意其值并非固定值。


## 暴力枚举
使用 Burp Intruder 对 `host_id` 和 `local_data_ids` 的值进行模糊测试。


## 远程命令执行
命令注入点位于 `poller_id` 参数。