CVE-2024-25641
Cacti RCE-Schwachstelle beim Importieren von Paketen
- Veröffentlicht
- 13.05.2024
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 15.04.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cacti bietet ein Framework für Betriebsüberwachung und Fehlermanagement. Vor Version 1.2.27 ermöglicht eine Schwachstelle, die das Schreiben beliebiger Dateien erlaubt und über die Funktion „Package Import" ausgenutzt werden kann, authentifizierten Benutzern mit der Berechtigung „Import Templates", beliebigen PHP-Code auf dem Webserver auszuführen. Die Schwachstelle befindet sich in der Funktion `import_package()`, die im Skript `/lib/import.php` definiert ist. Die Funktion vertraut den im XML-Datensatz bereitgestellten Dateinamen und Dateiinhalten blind und schreibt solche Dateien in den Cacti-Basispfad (oder sogar außerhalb, da Pfad-Traversal-Sequenzen nicht gefiltert werden). Dies kann ausgenutzt werden, um beliebige Dateien auf dem Webserver zu schreiben oder zu überschreiben, was zur Ausführung von beliebigem PHP-Code oder zu anderen Sicherheitsauswirkungen führt. Version 1.2.27 enthält einen Patch für dieses Problem.
Quellen
8- CVE-2024-25641Exploit
Dieses Repository automatisiert den Prozess der Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26.
- CVE-2024-25641Exploit
Proof-of-Concept-Exploit für CVE-2024-25641, eine authentifizierte RCE in Cacti 1.2.26 über die Paketimport-Funktion, die die Ausführung beliebigen PHP-Codes und eine Reverse Shell ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.