
Dieses Repository automatisiert den Prozess der Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26.
Dieses Repository automatisiert den Prozess der Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26. Wenn ein Benutzer authentifiziert ist, ermöglicht eine beliebige Datei-Schreib-Schwachstelle, die über die Funktion "Package Import" ausnutzbar ist, authentifizierten Benutzern mit der Berechtigung "Import Templates", beliebigen PHP-Code auf dem Webserver auszuführen (RCE). Originalbericht: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
Stellen Sie vor Beginn sicher, dass Sie die folgenden Anforderungen erfüllen:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
PHP-Payload vorbereiten:
Standardmäßig verwendet das Skript ./php/monkey.php als Payload. Stellen Sie sicher, dass Sie die IP-Adresse und den Port in der PHP-Payload-Datei bei Bedarf ändern.
Exploit ausführen:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).Nachdem das Skript die Payload erfolgreich hochgeladen hat, können Sie wählen, ob Sie sie direkt über das Skript oder manuell über den Browser ausführen möchten.
Dieses Tool dient nur zu Bildungszwecken. Die unbefugte Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.