
Este repositorio automatiza el proceso de explotar CVE-2024-25641 en Cacti 1.2.26
Este repositorio automatiza el proceso de explotación de CVE-2024-25641 en Cacti 1.2.26. Cuando un usuario está autenticado, una vulnerabilidad de escritura arbitraria de archivos, explotable a través de la función "Importación de paquetes", permite a usuarios autenticados con el permiso "Importar plantillas" ejecutar código PHP arbitrario en el servidor web (RCE). Informe original: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
Antes de comenzar, asegúrese de cumplir con los siguientes requisitos:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
Preparar su payload PHP:
Por defecto, el script usa ./php/monkey.php como payload. Asegúrese de modificar la dirección IP y el puerto dentro del archivo de payload PHP si es necesario.
Ejecutar el exploit:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).Después de que el script cargue exitosamente el payload, puede elegir ejecutarlo directamente desde el script o manualmente a través del navegador.
Esta herramienta está destinada únicamente a fines educativos. El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal y poco ético. El autor no se responsabiliza por cualquier mal uso o daño causado por esta herramienta.