
سكربت استغلال CVE-2024-43363
تم تصميم سكربت بايثون هذا لاختبار ما إذا كان مثيل Cacti عرضة لثغرة CVE-2024-43363، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن تسميم السجلات. كيف تعمل الثغرة:
تسميم السجلات: يقوم المهاجم بحقن كود PHP في أسماء الأجهزة، ويتم تسجيل ذلك بواسطة Cacti دون تعقيم مناسب.
التنفيذ: من خلال الوصول إلى السجلات عبر عنوان URL، يتم تنفيذ الكود المحقون، مما يسمح للمهاجم بتشغيل أوامر على الخادم.
كيف يعمل السكربت:
فحص الإصدار: يتحقق السكربت مما إذا كان إصدار Cacti المستهدف عرضة للثغرة.
إنشاء جهاز خبيث: يحاول إنشاء جهاز باسم يحتوي على كود PHP محقون.
فحص السجلات: يتحقق السكربت مما إذا كان الكود يظهر في السجلات ويمكن تنفيذه.
المتطلبات:
Python 3.x
مكتبة requests: ثبّتها باستخدام pip install requests
الاستخدام:
استنسخ المستودع وانتقل إلى المجلد.
عدّل متغيري url و token في السكربت ليتوافقا مع هدفك.
شغّل السكربت:
bash
python3 cacti_exploit.py