
CVE-2024-43363 RCE के लिए लॉग पॉइज़निंग के माध्यम से Cacti इंस्टेंस का परीक्षण करने के लिए Python एक्सप्लॉइट स्क्रिप्ट। संस्करण की जाँच करता है, डिवाइस नामों में PHP पेलोड इंजेक्ट करता है, और लॉग निष्पादन को सत्यापित करता है।
CVE-2024-43363 शोषण स्क्रिप्ट
यह Python स्क्रिप्ट यह जाँचने के लिए डिज़ाइन की गई है कि कोई Cacti इंस्टेंस CVE-2024-43363 के प्रति संवेदनशील है या नहीं, जो लॉग पॉइज़निंग के कारण होने वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है। कमजोरी कैसे काम करती है:
लॉग पॉइज़निंग: हमलावर डिवाइस नामों में PHP कोड इंजेक्ट करता है, जो उचित स्वच्छता के बिना Cacti द्वारा लॉग किया जाता है।
निष्पादन: वेब URL के माध्यम से लॉग तक पहुँचने पर, इंजेक्ट किया गया कोड निष्पादित होता है, जिससे हमलावर सर्वर पर कमांड चला सकता है।
स्क्रिप्ट कैसे संचालित होती है:
संस्करण जाँचें: स्क्रिप्ट जाँचती है कि लक्षित Cacti संस्करण संवेदनशील है या नहीं।
दुर्भावनापूर्ण डिवाइस बनाएँ: यह PHP कोड-इंजेक्टेड नाम वाला डिवाइस बनाने का प्रयास करती है।
लॉग जाँचें: स्क्रिप्ट जाँचती है कि कोड लॉग में दिखाई देता है और निष्पादित किया जा सकता है।
आवश्यकताएँ:
Python 3.x
requests लाइब्रेरी: pip install requests से इंस्टॉल करें
उपयोग:
रिपॉजिटरी क्लोन करें और फ़ोल्डर में जाएँ।
स्क्रिप्ट में url और token वेरिएबल को अपने लक्ष्य के अनुसार संपादित करें।
स्क्रिप्ट चलाएँ:
bash
python3 cacti_exploit.py