
Cacti CVE-2024-29895 POC
Cacti CVE-2024-29895 POC Eine Sicherheitslücke in der Befehlseinschleusung ermöglicht es jedem nicht authentifizierten Benutzer, beliebige Befehle auf dem Server auszuführen, wenn die register_argc_argv-Option von PHP auf On gesetzt ist.
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
Verwendung: app -m http://site.com/ -c whoami
Oder: app -w url_list.txt -c whoami
Oder: app -r 192.168.1.0/24 -c whoami