Sploitus

Exploit for CVE-2022-46169_poc

kitploit · 2026-08-25

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEVAL3X-CVE-2022-46169_POC
# CVE-2022-46169 удаленное выполнение кода без аутентификации

![](https://img.shields.io/static/v1?label=Product&message=Cacti&color=blue) ![](https://img.shields.io/static/v1?label=Version&message=%3C1.2.23%20&color=brighgreen) ![](https://img.shields.io/static/v1?label=Vulnerability&message=RCE&color=blue) ![](https://img.shields.io/static/v1?label=CVSS%20score&message=9.8%20&color=brighgreen) ![](https://img.shields.io/github/go-mod/go-version/devAL3X/CVE-2022-46169_poc?filename=go.mod)

## Описание

  * Обход аутентификации: проверка авторизации на основе имени хоста реализована небезопасно для большинства установок Cacti
  * Инъекция команд: несанитизированный пользовательский ввод передается в строку, используемую для выполнения внешней команды



## Демонстрация

![demo](https://assets.kitploit.com/production/public/readmes/24632/35ad95930bf59c2c9ce9fe0883828b4afce7f6daa84fa6cd9d88c2e0ad02393b.gif)