
CVE-2020-8813 - RCE عبر graph_realtime.php في Cacti 1.2.8
CVE-2020-8813 - RCE عبر graph_realtime.php في Cacti 1.2.8
في Cacti 1.2.8، يسمح النص البرمجي graph_realtime.php للمهاجمين عن بعد بتنفيذ أوامر نظام تشغيل عشوائية عن طريق حقن محارف شل في ملف تعريف ارتباط، بشرط أن يكون المستخدم الضيف قد حصل على صلاحية الرسم البياني في الوقت الفعلي.
$ ./CVE-2020-8813.py -h
PoC of CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8 - by Remi GASCOU (Podalirius)
usage: CVE-2020-8813.py [-h] -t TARGET [-v] [-u USERNAME] [-p PASSWORD] (-L | -c COMMAND) [-k]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target URL of the cacti
-v, --verbose Verbose mode. (default: False)
-u USERNAME, --username USERNAME
Username to connect to Cacti
-p PASSWORD, --password PASSWORD
Password to connect to Cacti
-L, --live Live mode. (default: False)
-c COMMAND, --command COMMAND
Execute a single command
-k, --insecure Allow insecure server connections when using SSL (default: False)
مرحبًا بطلبات السحب. لا تتردد في فتح مشكلة إذا كنت ترغب في إضافة ميزات أخرى.