Sploitus

cacti-cve-2022-46169-exploit

kitploit · 2026-08-27

Exploit Code

MARKDOWN6 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARIYAADINATHA-CACTI-CVE-2022-46169-EXPLOIT
# CVE-2022-46169 PoC: Обход аутентификации и удаленное выполнение кода

Этот репозиторий содержит PoC для уязвимости CVE-2022-46169, которая позволяет злоумышленнику обойти аутентификацию и удаленно выполнить произвольный код в затронутой системе. Уязвимость затрагивает Cacti версии 1.2.22, выпущенной 18 августа 2022 года.

Уязвимость возникает из-за того, что в `remote_agent.php` есть функция, которая получает IP-адрес и проверяет запись в таблице `poller`. Если запись найдена, функция возвращает `true`, и клиент считается авторизованным. Одно из действий называется `polldata`, которое получает несколько параметров запроса; если `action` элемента `poller_item` равен `POLLER_ACTION_SCRIPT_PHP`, это может привести к выполнению команды через уязвимость внедрения команд в `proc_open`.