
CVE-2024-29895 PoC - Ausnutzung der Remote-Befehlsausführung auf Cacti-Servern über die DEV-Branch-Builds von 1.3.X

python3 cve-2024-29895.py -u https://target.com/ -c id
Betrifft Cacti-Versionen 1.3.X in DEV-Builds, bei denen cmd_realtime.php vorhanden und POLLER_ID aktiviert ist.
Über diesen Endpunkt ist eine Befehlsinjektion möglich, indem eine GET-Anfrage mit dem Payload als HTML-Query-Parameter gesendet wird.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"

Bitte seien Sie vorsichtig bei der Verwendung dieses PoC. Er wurde ausschließlich entwickelt, um als Werkzeug zur Automatisierung der Validierung der Schwachstelle zu dienen. Jegliche missbräuchliche Verwendung erfolgt auf eigene Verantwortung.