
यह रिपॉजिटरी Cacti 1.2.26 पर CVE-2024-25641 के शोषण की प्रक्रिया को स्वचालित करता है
यह रिपॉजिटरी Cacti 1.2.26 पर CVE-2024-25641 का शोषण करने की प्रक्रिया को स्वचालित करता है। जब कोई उपयोगकर्ता प्रमाणित होता है, तो "Package Import" सुविधा के माध्यम से शोषणीय एक मनमाना फ़ाइल लेखन भेद्यता, "Import Templates" अनुमति वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने (RCE) की अनुमति देती है। मूल रिपोर्ट: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
शुरू करने से पहले, सुनिश्चित करें कि आपने निम्नलिखित आवश्यकताओं को पूरा किया है:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
अपना PHP पेलोड तैयार करें:
डिफ़ॉल्ट रूप से, स्क्रिप्ट ./php/monkey.php को पेलोड के रूप में उपयोग करता है। यदि आवश्यक हो तो PHP पेलोड फ़ाइल के अंदर IP पता और पोर्ट को संशोधित करना सुनिश्चित करें।
शोषण चलाएँ:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php)।स्क्रिप्ट द्वारा पेलोड सफलतापूर्वक अपलोड करने के बाद, आप इसे सीधे स्क्रिप्ट से या मैन्युअल रूप से ब्राउज़र के माध्यम से निष्पादित करना चुन सकते हैं।
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस उपकरण का अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस उपकरण द्वारा होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।