
Cacti CVE-2024-29895 POC
Cacti CVE-2024-29895 POC एक कमांड इंजेक्शन भेद्यता किसी भी अप्रमाणित उपयोगकर्ता को सर्वर पर मनमाना कमांड निष्पादित करने की अनुमति देती है जब PHP का register_argc_argv विकल्प चालू हो।
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
उपयोग: app -m http://site.com/ -c whoami
या: app -w url_list.txt -c whoami
या: app -r 192.168.1.0/24 -c whoami