
يقوم هذا المستودع بأتمتة عملية استغلال CVE-2024-25641 على Cacti 1.2.26
هذا المستودع يقوم بأتمتة عملية استغلال CVE-2024-25641 على Cacti 1.2.26. عندما يكون المستخدم مصادقًا، تسمح ثغرة كتابة ملف عشوائي، قابلة للاستغلال عبر ميزة "استيراد الحزمة"، للمستخدمين المصادقين الذين لديهم إذن "استيراد القوالب" بتنفيذ كود PHP عشوائي على خادم الويب (RCE). التقرير الأصلي: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
قبل البدء، تأكد من توفر المتطلبات التالية:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
تجهيز حمولة PHP الخاصة بك:
بشكل افتراضي، يستخدم البرنامج النصي ./php/monkey.php كحمولة. تأكد من تعديل عنوان IP والمنفذ داخل ملف حمولة PHP إذا لزم الأمر.
تشغيل الاستغلال:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).بعد أن يقوم البرنامج النصي بتحميل الحمولة بنجاح، يمكنك اختيار تنفيذها مباشرة من البرنامج النصي أو يدويًا عبر المتصفح.
هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.