
CVE-2024-29895 PoC - Exploitation d'une exécution de commande à distance sur les serveurs Cacti utilisant les builds de la branche DEV 1.3.X

python3 cve-2024-29895.py -u https://target.com/ -c id
Affecte les versions de Cacti 1.3.X sur les builds DEV où cmd_realtime.php est présent et POLLER_ID est activé.
L'injection de commandes est possible via ce point de terminaison, en effectuant une requête GET avec la charge utile comme paramètres de requête HTML.
Google : inurl:cmd_realtime.php
Shodan : Cacti
Hunter.how : /product.name="Cacti"
FOFA : app="Cacti-Monitoring"

Veuillez faire preuve de prudence lors de l'utilisation de ce PoC. Il a été strictement développé pour servir d'outil d'automatisation de la validation de la vulnérabilité. Toute utilisation abusive est de votre propre responsabilité.