
استغلال CVE-2024-25641 على Cacti 1.2.26. عندما يكون المستخدم مصادقًا، تسمح ثغرة كتابة ملفات تعسفية بتنفيذ التعليمات البرمجية عن بُعد (RCE).
يقوم هذا السكربت بأتمتة عملية استغلال CVE-2024-25641 في Cacti 1.2.26. تسمح الثغرة للمستخدمين المصادقين الذين يمتلكون صلاحية Import Templates بتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر ميزة Package Import.
📌 النشرة الأصلية: النشرة الأمنية من GitHub
requirements.txt.تأكد من تثبيت ما يلي:
requirements.txt)استنسخ المستودع:
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26
ثبّت التبعيات:
pip install -r requirements.txt
بشكل افتراضي، يستخدم السكربت ./php/reverse_shell.php كحمولة. قم بتعديل عنوان IP والمنفذ داخل سكربت PHP وفقًا لذلك.
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]
URL: عنوان Cacti المستهدف.username: اسم مستخدم تسجيل الدخول.password: كلمة مرور تسجيل الدخول.-p/--payload: (اختياري) مسار حمولة PHP مخصص (الافتراضي: ./php/reverse_shell.php).بمجرد أن يرفع السكربت حمولة PHP بنجاح، نفّذها عبر المتصفح أو مباشرة من خلال السكربت.
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
| ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt
هذه الأداة مخصصة حصريًا لـ اختبار الاختراق التعليمي والمصرح به. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عواقب وخيمة. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.