
Authentifizierter RCE PoC für Cacti (CVE‑2025‑24367). Nutzt Graph-Template-Injection, um eine Nutzlast über die Vorlage „Unix – Logged in Users“ zu schreiben und auszuführen. Nur für Labore und kontrollierte Tests vorgesehen.
Dieses Repository enthält einen Proof‑of‑Concept‑Exploit für CVE‑2025‑24367, eine authentifizierte Remote-Code-Ausführung-Schwachstelle in Cacti.
Das Problem nutzt unzureichende Eingabebereinigung bei der Behandlung von Graph-Vorlagen aus. Durch das Einfügen schädlichen Inhalts in die Graph-Vorlage „Unix – Logged in Users“ (ID 226) kann eine beliebige PHP-Datei in das Cacti-Webroot-Verzeichnis geschrieben und auf dem Server Befehle ausgeführt werden.
Dieser PoC ist ausschließlich für Laborumgebungen, kontrollierte Tests und Forschungszwecke gedacht.
Die Schwachstelle besteht aufgrund unsicherer Handhabung von benutzergesteuerten Eingaben in Graph-Vorlagen-Feldern, die ohne ausreichende Bereinigung an RRDTool übergeben werden.
Der Exploit arbeitet in zwei Phasen:
Payload-Upload Ein bösartiges Graph-Vorlagen-Update veranlasst Cacti, eine PHP-Datei auf die Festplatte zu schreiben, die ein Bash-Reverse-Shell-Skript vom Angreifer herunterlädt.
Payload-Ausführung Die Vorlage wird erneut ausgelöst, um das heruntergeladene Skript auszuführen, was zu einer Reverse-Shell zurück zum Angreifer führt.
Ein temporärer HTTP-Server wird verwendet, um den Payload während des Exploits zu hosten.
nc -lvnp 4444)Python-Abhängigkeiten:
pip install requests
nc -lvnp 4444
python3 exploit.py
Geben Sie die angeforderten Informationen ein:
/cacti/)Im Erfolgsfall sollte eine Reverse-Shell zurück zu Ihrem Listener verbinden.
Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch. Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.