
Cacti के संस्करण 1.2.28 में CVE-2025-24367 भेद्यता के माध्यम से एक वेबशेल प्राप्त करने के लिए बनाई गई स्क्रिप्ट।
मैंने CVE-2025-24367 - Cacti का यह छोटा सा स्क्रिप्ट बनाया है, जो Cacti के संस्करण 1.2.28 में मौजूद कमजोरी के कारण webshell प्राप्त करने के लिए बनाया गया है।
स्क्रिप्ट का उपयोग:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
सफल कनेक्शन मिलने पर, danshell.php?0=<कमांड> पैरामीटर में एक webshell उत्पन्न होगी। जहाँ आप अपने कमांड निष्पादित कर सकते हैं, मुख्य रूप से शेल।

