
PoC لثغرة RCE تتطلب مصادقة في Cacti (CVE‑2025‑24367). تستخدم حقن قالب الرسوم البيانية لكتابة حمولة وتنفيذها عبر قالب «Unix – Logged in Users». مخصصة للمختبرات والاختبارات المُتحكَّم بها فقط.
يحتوي هذا المستودع على كود استغلال (PoC) لثغرة CVE-2025-24367، وهي ثغرة تنفيذ أوامر عن بُعد بعد المصادقة في Cacti.
تستغل هذه الثغرة عدم كفاية تنقية المُدخلات في معالجة قوالب الرسوم البيانية. عبر حقن محتوى خبيث في قالب الرسم البياني “Unix – Logged in Users” (المعرّف 226)، يمكن كتابة ملف PHP عشوائي في جذر الويب الخاص بـ Cacti وتنفيذ أوامر على الخادم.
صُمم هذا الـ PoC لبيئات المختبرات والاختبارات المراقبة ولأغراض البحث العلمي فقط.
توجد الثغرة نتيجة التعامل غير الآمن مع المُدخلات التي يتحكم بها المستخدم في حقول قالب الرسم البياني، حيث تُمرَّر إلى RRDTool دون تنقية كافية.
يعمل الاستغلال على مرحلتين:
رفع الحمولة
يؤدي تحديث خبيث لقالب الرسم البياني إلى جعل Cacti يكتب ملف PHP على القرص، والذي يقوم بتنزيل سكربت bash للقشرة العكسية من المهاجم.
تنفيذ الحمولة
يتم تشغيل القالب مجددًا لتنفيذ السكربت الذي تم تنزيله، مما يؤدي إلى إنشاء قشرة عكسية تعود إلى المهاجم.
يُستخدم خادم HTTP مؤقت لاستضافة الحمولة أثناء الاستغلال.
nc -lvnp 4444)تبعيات Python:
pip install requests
nc -lvnp 4444
python3 exploit.py
قدّم المعلومات المطلوبة:
/cacti/)في حال نجاح الاستغلال، يجب أن تتصل قشرة عكسية بجهاز الاستماع الخاص بك.
يُقدَّم هذا المشروع لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام. اختبر فقط الأنظمة التي تملكها أو التي لديك إذن صريح بتقييمها.