
PoC de CVE-2024-29895 - Explotación de ejecución remota de comandos en servidores Cacti usando las compilaciones de la rama DEV 1.3.X

python3 cve-2024-29895.py -u https://target.com/ -c id
Afecta a las versiones de Cacti 1.3.X en compilaciones DEV donde cmd_realtime.php está presente y POLLER_ID está habilitado.
La inyección de comandos es posible a través de este endpoint, solicitando por GET con el payload como parámetros de consulta HTML.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"

Por favor, tenga precaución al usar este PoC. Ha sido desarrollado estrictamente como una herramienta para automatizar la validación de la vulnerabilidad. Cualquier uso indebido corre por su propia cuenta y responsabilidad.