
Cacti 1.2.26 पर CVE-2024-25641 का शोषण। जब कोई उपयोगकर्ता प्रमाणित होता है, तो एक मनमाना फ़ाइल लेखन भेद्यता रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
यह स्क्रिप्ट Cacti 1.2.26 में CVE-2024-25641 का शोषण करने की प्रक्रिया को स्वचालित करती है। यह भेद्यता Import Templates अनुमति वाले प्रमाणित उपयोगकर्ताओं को Package Import सुविधा के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।
📌 मूल सलाह: GitHub सुरक्षा सलाहकार
requirements.txt के माध्यम से सुगम इंस्टॉलेशन सुनिश्चित करें।सुनिश्चित करें कि आपके पास निम्नलिखित इंस्टॉल है:
requirements.txt के माध्यम से इंस्टॉल करें)रिपॉजिटरी क्लोन करें:
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26
निर्भरताएँ इंस्टॉल करें:
pip install -r requirements.txt
डिफ़ॉल्ट रूप से, स्क्रिप्ट पेलोड के रूप में ./php/reverse_shell.php का उपयोग करती है। तदनुसार PHP स्क्रिप्ट के अंदर IP पता और पोर्ट संशोधित करें।
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]
URL: लक्षित Cacti URL।username: लॉगिन उपयोगकर्ता नाम।password: लॉगिन पासवर्ड।-p/--payload: (वैकल्पिक) कस्टम PHP पेलोड का पथ (डिफ़ॉल्ट: ./php/reverse_shell.php)।एक बार स्क्रिप्ट PHP पेलोड को सफलतापूर्वक अपलोड कर दे, तो इसे ब्राउज़र के माध्यम से या सीधे स्क्रिप्ट के माध्यम से निष्पादित करें।
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
| ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt
यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण के लिए है। अनधिकृत उपयोग अवैध है और गंभीर परिणाम दे सकता है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।