
Skript erstellt, um eine Webshell zu erhalten, dank der Schwachstelle in Cacti CVE-2025-24367 in Version 1.2.28.
Ich habe dieses kleine Skript für CVE-2025-24367 erstellt – von Cacti, ein Skript, um dank der Schwachstelle in Cacti Version 1.2.28 eine Webshell zu erhalten.
Verwendung des Skripts:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
Bei erfolgreicher Verbindung wird eine Webshell im Parameter generiert: danshell.php?0= Dort können Sie Ihre Befehle ausführen, hauptsächlich Shell.

