
python3 cve-2024-29895.py -u https://target.com/ -c id
Afecta a las versiones de Cacti 1.3.X en compilaciones DEV donde cmd_realtime.php está presente y POLLER_ID está habilitado.
La inyección de comandos es posible a través de este endpoint, mediante una solicitud GET con el payload como parámetros de consulta HTML.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"