CVE-2024-29895
Cacti حقن الأوامر في cmd_realtime.php
- تم النشر
- 13/05/2024
- محدث
- 02/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توفر Cacti إطار عمل للمراقبة التشغيلية وإدارة الأعطال. ثغرة حقن أوامر في الفرع التطويري 1.3.x تسمح لأي مستخدم غير مصادَق بتنفيذ أمر عشوائي على الخادم عندما يكون خيار `register_argc_argv` في PHP بقيمة `On`. في `cmd_realtime.php` السطر 119، يتم جلب `$poller_id` المستخدم كجزء من تنفيذ الأمر من `$_SERVER['argv']`، والذي يمكن التحكم فيه عبر URL عندما يكون خيار `register_argc_argv` في PHP بقيمة `On`. وهذا الخيار مضبوط على `On` افتراضيًا في العديد من البيئات مثل صورة PHP Docker الرسمية لـ PHP. يحتوي الالتزام (commit) 53e8014d1f082034e0646edc6286cde3800c683d على تصحيح لهذه المشكلة، ولكن تم التراجع عن هذا الالتزام في الالتزام 99633903cad0de5ace636249de16f77e57a3c8fc.
المصادر
3إثبات المفهوم لـ Cacti CVE-2024-29895
CVE-2024-29895 إثبات المفهوم (PoC) - استغلال تنفيذ الأوامر عن بُعد في خوادم Cacti باستخدام إصدارات فرع التطوير 1.3.X
- CVE-2024-29895.pyاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.