
Cacti CVE-2024-29895 POC
Cacti CVE-2024-29895 POC Une vulnérabilité d'injection de commande permet à tout utilisateur non authentifié d'exécuter des commandes arbitraires sur le serveur lorsque l'option register_argc_argv de PHP est activée.
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
Utilisation : app -m http://site.com/ -c whoami
Ou : app -w url_list.txt -c whoami
Ou : app -r 192.168.1.0/24 -c whoami