CVE-2024-25641
ثغرة RCE في Cacti عند استيراد الحزم
- تم النشر
- 13/05/2024
- محدث
- 04/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 15/04/2025
ثغرة RCE في Cacti عند استيراد الحزم
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
توفّر Cacti إطار عمل لمراقبة التشغيل وإدارة الأعطال. قبل الإصدار 1.2.27، كانت هناك ثغرة كتابة ملفات تعسفية، قابلة للاستغلال عبر ميزة "استيراد الحزم"، تسمح للمستخدمين المصادق عليهم الحاصلين على صلاحية "استيراد القوالب" بتنفيذ كود PHP تعسفي على خادم الويب. تقع الثغرة داخل الدالة `import_package()` المعرّفة في السكربت `/lib/import.php`. تثق الدالة بشكل أعمى في اسم الملف ومحتواه المقدمين ضمن بيانات XML، وتكتب هذه الملفات في المسار الأساسي لـ Cacti (أو حتى خارجه، نظرًا لعدم تصفية تسلسلات اجتياز المسار). يمكن استغلال ذلك لكتابة أو استبدال ملفات تعسفية على خادم الويب، مما يؤدي إلى تنفيذ كود PHP تعسفي أو تأثيرات أمنية أخرى. يحتوي الإصدار 1.2.27 على تصحيح لهذه المشكلة.
يقوم هذا المستودع بأتمتة عملية استغلال CVE-2024-25641 على Cacti 1.2.26
إثبات مفهوم لاستغلال CVE-2024-25641، وهو تنفيذ تعليمات برمجية عن بُعد (RCE) مُصادق عليه في Cacti 1.2.26 عبر ميزة استيراد الحزم، مما يتيح تنفيذ كود PHP تعسفي وفتح قشرة عكسية.
استغلال RCE آلي لـ Cacti 1.2.26 (CVE-2024-25641) يستفيد من ثغرة كتابة ملفات عشوائية عبر ميزة استيراد الحزم لتنفيذ كود PHP على خادم الويب.
# استغلال آلي لـ CVE-2024-25641 يستهدف Cacti 1.2.26 يحقق تنفيذًا عن بُعد للكود عبر كتابة ملفات تعسفية موثّقة في ميزة استيراد الحزم. يتضمن حمولة قشرة عكسية بلغة PHP.
PoC لـ CVE-2024-25641 ثغرة RCE موثّقة على Cacti v1.2.26
إثبات مفهوم آلي بالكامل - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
استغلال Cacti
D3Ext · php · 15/04/2025
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.