
Ce dépôt automatise le processus d'exploitation de CVE-2024-25641 sur Cacti 1.2.26
Ce dépôt automatise le processus d'exploitation de CVE-2024-25641 sur Cacti 1.2.26. Lorsqu'un utilisateur est authentifié, une vulnérabilité d'écriture arbitraire de fichier, exploitable via la fonctionnalité "Package Import", permet aux utilisateurs authentifiés disposant de l'autorisation "Import Templates" d'exécuter du code PHP arbitraire sur le serveur web (RCE). Rapport original : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
Avant de commencer, assurez-vous de remplir les conditions suivantes :
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
Préparez votre charge utile PHP :
Par défaut, le script utilise ./php/monkey.php comme charge utile. Assurez-vous de modifier l'adresse IP et le port dans le fichier de charge utile PHP si nécessaire.
Exécutez l'exploit :
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).Après que le script a téléchargé avec succès la charge utile, vous pouvez choisir de l'exécuter directement depuis le script ou manuellement via le navigateur.
Cet outil est destiné uniquement à des fins éducatives. L'utilisation non autorisée de cet outil contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable de tout abus ou dommage causé par cet outil.