CVE-2024-43363
Cacti में लॉग पॉइज़निंग के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 7 अक्टू॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cacti एक ओपन सोर्स प्रदर्शन और फॉल्ट प्रबंधन फ्रेमवर्क है। एक एडमिन उपयोगकर्ता php कोड युक्त एक दुर्भावनापूर्ण होस्टनाम के साथ एक डिवाइस बना सकता है और इंस्टॉलेशन प्रक्रिया को दोहरा सकता है (इंस्टॉलेशन प्रक्रिया का केवल चरण 5 पूरा करना पर्याप्त है, इससे पहले या बाद के चरणों को पूरा करने की आवश्यकता नहीं है) ताकि एक php फ़ाइल को cacti लॉग फ़ाइल के रूप में उपयोग किया जा सके। दुर्भावनापूर्ण होस्टनाम को लॉग्स में समाप्त होने के बाद (लॉग पॉइज़निंग), कोई भी व्यक्ति आसानी से लॉग फ़ाइल URL पर जाकर कमांड निष्पादित कर सकता है और RCE प्राप्त कर सकता है। यह समस्या संस्करण 1.2.28 में संबोधित की गई है और सभी उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस कमजोरी के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1- CVE-2024-43363एक्सप्लॉइट
CVE-2024-43363 RCE के लिए लॉग पॉइज़निंग के माध्यम से Cacti इंस्टेंस का परीक्षण करने के लिए Python एक्सप्लॉइट स्क्रिप्ट। संस्करण की जाँच करता है, डिवाइस नामों में PHP पेलोड इंजेक्ट करता है, और लॉग निष्पादन को सत्यापित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।