Sploitus

Exploit for CVE-2022-46169

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAYTHEBOT-CVE-2022-46169
# CVE-2022-46169

Cacti λΈ”λΌμΈλ“œ 원격 μ½”λ“œ μ‹€ν–‰ (사전 인증)

## λ©΄μ±… μ‘°ν•­

μ΄λŠ” ꡐ윑 λͺ©μ μœΌλ‘œλ§Œ μ œκ³΅λ©λ‹ˆλ‹€. κ·€ν•˜μ˜ 행동에 λŒ€ν•΄ μ±…μž„μ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. μžμ‹ μ˜ νŒλ‹¨ ν•˜μ— μ‚¬μš©ν•˜μ„Έμš”.

## μ„€λͺ…

이 μŠ€ν¬λ¦½νŠΈλŠ” 이 취약점을 μ•…μš©ν•˜λŠ” 데 ν•„μš”ν•œ λ³€μˆ˜λ“€μ„ 무차별 λŒ€μž…ν•©λ‹ˆλ‹€. 이 μ΅μŠ€ν”Œλ‘œμž‡μ—λŠ” λ‹€μŒ 3κ°€μ§€ λ³€μˆ˜κ°€ ν•„μš”ν•©λ‹ˆλ‹€:

  * ν™”μ΄νŠΈλ¦¬μŠ€νŠΈμ— λ“±λ‘λœ IP μ£Όμ†Œ
  * μ˜¬λ°”λ₯Έ `host_id` λ§€κ°œλ³€μˆ˜
  * μ˜¬λ°”λ₯Έ `local_data_ids` λ§€κ°œλ³€μˆ˜



`remote_agent.php` νŒŒμΌμ€ IP ν™”μ΄νŠΈλ¦¬μŠ€νŠΈλ‘œ λ³΄ν˜Έλ©λ‹ˆλ‹€. `X-Forwarded-IP` ν—€λ”μ—μ„œ IP μ£Όμ†Œλ₯Ό μŠ€ν‘Έν•‘ν•˜μ—¬ 이λ₯Ό μš°νšŒν•  수 μžˆμŠ΅λ‹ˆλ‹€. λŒ€λΆ€λΆ„μ˜ μΈμŠ€ν„΄μŠ€λŠ” `127.0.0.1` λ˜λŠ” μ„œλ²„ 자체 IP μ£Όμ†Œκ°€ ν™”μ΄νŠΈλ¦¬μŠ€νŠΈμ— λ“±λ‘λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.

λ‹€μŒμœΌλ‘œ `host_id` 및 `local_data_ids` μš”μ²­ λ§€κ°œλ³€μˆ˜λ₯Ό 무차별 λŒ€μž…ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŠ” κΈ°λ³Έ μ΅œμ†Œκ°’ 1, μ΅œλŒ€κ°’ 10μ—μ„œ μ •μˆ˜ 쌍 `x,y`λ₯Ό μ—΄κ±°ν•˜μ—¬ μˆ˜ν–‰λ©λ‹ˆλ‹€.