
Script créé pour obtenir une webshell grâce à la vulnérabilité de Cacti CVE-2025-24367 dans sa version 1.2.28.
J'ai créé ce petit script pour le CVE-2025-24367 - De Cacti, un script conçu pour obtenir un webshell grâce à la vulnérabilité de cacti dans sa version 1.2.28.
Utilisation du script :
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
Une fois la connexion réussie, un webshell sera généré dans le paramètre : danshell.php?0= Où vous pourrez exécuter vos commandes, principalement shell.

