
Script d'exploitation Python pour tester les instances Cacti pour la RCE CVE-2024-43363 via empoisonnement des logs. Vérifie la version, injecte une charge utile PHP dans les noms des périphériques et vérifie l'exécution dans les logs.
CVE-2024-43363 Script d'exploitation
Ce script Python est conçu pour tester si une instance Cacti est vulnérable à CVE-2024-43363, une vulnérabilité d'exécution de code à distance (RCE) causée par un empoisonnement des journaux. Comment fonctionne la vulnérabilité :
Empoisonnement des journaux : Un attaquant injecte du code PHP dans les noms de périphériques, qui sont enregistrés par Cacti sans désinfection appropriée.
Exécution : En accédant aux journaux via une URL web, le code injecté est exécuté, permettant à l'attaquant d'exécuter des commandes sur le serveur.
Comment le script fonctionne :
Vérification de la version : Le script vérifie si la version cible de Cacti est vulnérable.
Création d'un périphérique malveillant : Il tente de créer un périphérique avec un nom injecté de code PHP.
Vérification des journaux : Le script vérifie si le code apparaît dans les journaux et pourrait être exécuté.
Prérequis :
Python 3.x
bibliothèque requests : Installer avec pip install requests
Utilisation :
Clonez le dépôt et naviguez vers le dossier.
Modifiez les variables url et token dans le script pour correspondre à votre cible.
Exécutez le script :
bash
python3 cacti_exploit.py