## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-C3RRBERU5-CVE-2022-46169
# CVE-2022-46169 ΠΠΊΡΠΏΠ»ΠΎΠΉΡ
ΠΠΊΡΠΏΠ»ΠΎΠΉΡ Π΄Π»Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ CVE-2022-46169 Π² Cacti 1.2.19
[ΠΠΏΡΠΈΠΈ]
root@kitploit:~
-u --url URL ΠΆΠ΅ΡΡΠ²Ρ
-f --forwarded Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ X-Forwarded Π΄Π»Ρ ΠΎΠ±Ρ
ΠΎΠ΄Π° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ
-m --mode: check Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΡΠ·Π²ΠΈΠΌΡΡ
ΡΠ΅ΡΠ²Π΅ΡΠΎΠ², ΠΈΠ»ΠΈ exploit Π΄Π»Ρ ΡΠ΅ΠΆΠΈΠΌΠ° ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ :D
[ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅]
root@kitploit:~
1. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 10.10.10.10 -m exploit
2. $> ./cve_2022_46169.py -u http://10.10.10.10/cacti -f 127.0.0.1 -m check
[Π‘ΡΡΠ»ΠΊΠΈ]
https://www.sonarsource.com/blog/cacti-unauthenticated-remote-code-execution/
