
PoC de RCE autenticado para Cacti (CVE‑2025‑24367). Utiliza la inyección de plantillas de gráficos para escribir y ejecutar un payload a través de la plantilla “Unix – Logged in Users”. Diseñado únicamente para laboratorios y pruebas controladas.
Este repositorio contiene una prueba de concepto (PoC) para CVE‑2025‑24367, una vulnerabilidad de ejecución remota de código autenticada en Cacti.
El problema abusa de una sanitización insuficiente de las entradas en el manejo de plantillas de gráficas. Al inyectar contenido malicioso en la plantilla de gráfica “Unix – Logged in Users” (ID 226), es posible escribir un archivo PHP arbitrario en la raíz web de Cacti y ejecutar comandos en el servidor.
Esta PoC está pensada únicamente para entornos de laboratorio, pruebas controladas y fines de investigación.
La vulnerabilidad existe debido al manejo inseguro de entradas controladas por el usuario en los campos de las plantillas de gráficas, que se pasan a RRDTool sin una sanitización adecuada.
El exploit funciona en dos etapas:
Carga del payload Una actualización maliciosa de la plantilla de gráfica hace que Cacti escriba un archivo PHP en el disco, el cual descarga un script de reverse shell bash desde el atacante.
Ejecución del payload La plantilla se activa nuevamente para ejecutar el script descargado, lo que resulta en una reverse shell de vuelta al atacante.
Se utiliza un servidor HTTP temporal para alojar el payload durante la explotación.
nc -lvnp 4444)Dependencias de Python:
pip install requests
nc -lvnp 4444
python3 exploit.py
Proporcione la información solicitada:
/cacti/)Si tiene éxito, una reverse shell debería conectarse de vuelta a su listener.
Este proyecto se proporciona únicamente con fines educativos y de investigación. El autor no se hace responsable del mal uso. Solo pruebe sistemas que le pertenezcan o para los cuales tenga permiso explícito de evaluación.