
PoC RCE authentifié pour Cacti (CVE‑2025‑24367). Utilise l'injection de modèles de graphe pour écrire et exécuter un payload via le modèle « Unix – Logged in Users ». Destiné uniquement aux laboratoires et aux tests contrôlés.
Ce dépôt contient une preuve de concept d'exploitation pour CVE‑2025‑24367, une vulnérabilité d'exécution de code à distance authentifiée dans Cacti.
Le problème exploite une désinfection insuffisante des entrées dans la gestion des modèles de graphe. En injectant du contenu malveillant dans le modèle de graphe « Unix – Logged in Users » (ID 226), il est possible d'écrire un fichier PHP arbitraire dans la racine web de Cacti et d'exécuter des commandes sur le serveur.
Cette PoC est destinée uniquement aux environnements de laboratoire, aux tests contrôlés et à des fins de recherche.
La vulnérabilité existe en raison d'un traitement non sécurisé des entrées contrôlées par l'utilisateur dans les champs du modèle de graphe, qui sont transmis à RRDTool sans désinfection adéquate.
L'exploit fonctionne en deux étapes :
Téléversement de la charge utile Une mise à jour malveillante du modèle de graphe amène Cacti à écrire un fichier PHP sur le disque, qui télécharge un script shell reverse bash depuis l'attaquant.
Exécution de la charge utile Le modèle est déclenché à nouveau pour exécuter le script téléchargé, ce qui établit un shell inverse vers l'attaquant.
Un serveur HTTP temporaire est utilisé pour héberger la charge utile pendant l'exploitation.
nc -lvnp 4444)Dépendances Python :
pip install requests
nc -lvnp 4444
python3 exploit.py
Fournissez les informations demandées :
/cacti/)En cas de succès, un shell inverse devrait se connecter à votre écouteur.
Ce projet est fourni uniquement à des fins éducatives et de recherche. L'auteur n'assume aucune responsabilité en cas d'utilisation abusive. Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite d'évaluation.