## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARIYAADINATHA-CACTI-CVE-2022-46169-EXPLOIT
# CVE-2022-46169 PoC: Обход аутентификации и удаленное выполнение кода
Этот репозиторий содержит PoC для уязвимости CVE-2022-46169, которая позволяет злоумышленнику обойти аутентификацию и удаленно выполнить произвольный код в затронутой системе. Уязвимость затрагивает Cacti версии 1.2.22, выпущенной 18 августа 2022 года.
Уязвимость возникает из-за того, что в `remote_agent.php` есть функция, которая получает IP-адрес и проверяет запись в таблице `poller`. Если запись найдена, функция возвращает `true`, и клиент считается авторизованным. Одно из действий называется `polldata`, которое получает несколько параметров запроса; если `action` элемента `poller_item` равен `POLLER_ACTION_SCRIPT_PHP`, это может привести к выполнению команды через уязвимость внедрения команд в `proc_open`.