
Exploit Python pour Cacti RCE (CVE-2024-29895) via injection de commande dans cmd_realtime.php. Comprend des dorks de reconnaissance pour Google, Shodan et FOFA.
python3 cve-2024-29895.py -u https://target.com/ -c id
Affecte les versions 1.3.X de Cacti sur les builds DEV où cmd_realtime.php est présent et POLLER_ID est activé.
L'injection de commandes est possible via ce point de terminaison, en effectuant une requête GET avec la charge utile sous forme de paramètres de requête HTML.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"