
Script de explotación de CVE-2024-43363
Este script de Python está diseñado para probar si una instancia de Cacti es vulnerable a CVE-2024-43363, una vulnerabilidad de ejecución remota de código (RCE) causada por envenenamiento de registros (log poisoning). Cómo funciona la vulnerabilidad:
Envenenamiento de registros: Un atacante inyecta código PHP en los nombres de los dispositivos, que Cacti registra sin una sanitización adecuada.
Ejecución: Al acceder a los registros mediante una URL web, el código inyectado se ejecuta, lo que permite al atacante ejecutar comandos en el servidor.
Cómo opera el script:
Comprobar versión: El script comprueba si la versión de Cacti objetivo es vulnerable.
Crear dispositivo malicioso: Intenta crear un dispositivo con un nombre con código PHP inyectado.
Comprobar registros: El script comprueba si el código aparece en los registros y podría ejecutarse.
Requisitos:
Python 3.x
Biblioteca requests: Instalar con pip install requests
Uso:
Clona el repositorio y navega hasta la carpeta.
Edita las variables url y token en el script para que coincidan con tu objetivo.
Ejecuta el script:
bash
python3 cacti_exploit.py