
Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26. Wenn ein Benutzer authentifiziert ist, ermöglicht eine Schwachstelle zum Schreiben beliebiger Dateien Remote Code Execution (RCE).
Dieses Skript automatisiert den Prozess der Ausnutzung von CVE-2024-25641 in Cacti 1.2.26. Die Schwachstelle ermöglicht authentifizierten Benutzern mit der Berechtigung Import Templates, über die Funktion Package Import Remote Code Execution (RCE) zu erreichen.
📌 Original-Advisory: GitHub Security Advisory
requirements.txt.Stelle sicher, dass Folgendes installiert ist:
requirements.txt)Repository klonen:
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26
Abhängigkeiten installieren:
pip install -r requirements.txt
Standardmäßig verwendet das Skript ./php/reverse_shell.php als Payload. Passe die IP-Adresse und den Port im PHP-Skript entsprechend an.
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]
URL: Die Ziel-Cacti-URL.username: Benutzername für die Anmeldung.password: Passwort für die Anmeldung.-p/--payload: (Optional) Pfad zu einer benutzerdefinierten PHP-Payload (Standard: ./php/reverse_shell.php).Sobald das Skript die PHP-Payload erfolgreich hochgeladen hat, führe sie über den Browser oder direkt über das Skript aus.
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
| ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Unbefugte Nutzung ist illegal und kann schwerwiegende Folgen haben. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden.