
Cacti के लिए प्रमाणीकृत RCE PoC (CVE‑2025‑24367)। ग्राफ़ टेम्पलेट इंजेक्शन का उपयोग करके “Unix – Logged in Users” टेम्पलेट के माध्यम से पेलोड लिखने और निष्पादित करने के लिए। केवल प्रयोगशालाओं और नियंत्रित परीक्षण के लिए अभिप्रेत है।
यह रिपॉजिटरी CVE‑2025‑24367 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट रखती है, जो Cacti में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है।
यह समस्या ग्राफ टेम्पलेट हैंडलिंग में अपर्याप्त इनपुट सैनिटाइजेशन का दुरुपयोग करती है। “Unix – Logged in Users” ग्राफ टेम्पलेट (ID 226) में दुर्भावनापूर्ण सामग्री इंजेक्ट करके, Cacti वेब रूट में एक मनमाना PHP फ़ाइल लिखना और सर्वर पर कमांड निष्पादित करना संभव है।
यह PoC केवल प्रयोगशाला वातावरण, नियंत्रित परीक्षण और अनुसंधान उद्देश्यों के लिए है।
यह भेद्यता ग्राफ टेम्पलेट फ़ील्ड में उपयोगकर्ता-नियंत्रित इनपुट के असुरक्षित हैंडलिंग के कारण मौजूद है, जो पर्याप्त सैनिटाइजेशन के बिना RRDTool को पास किए जाते हैं।
एक्सप्लॉइट दो चरणों में काम करता है:
पेलोड अपलोड एक दुर्भावनापूर्ण ग्राफ टेम्पलेट अपडेट Cacti को डिस्क पर एक PHP फ़ाइल लिखने का कारण बनता है, जो हमलावर से एक bash रिवर्स शेल स्क्रिप्ट डाउनलोड करती है।
पेलोड निष्पादन डाउनलोड की गई स्क्रिप्ट को निष्पादित करने के लिए टेम्पलेट को फिर से ट्रिगर किया जाता है, जिसके परिणामस्वरूप हमलावर को एक रिवर्स शेल वापस मिलता है।
एक्सप्लॉइटेशन के दौरान पेलोड को होस्ट करने के लिए एक अस्थायी HTTP सर्वर का उपयोग किया जाता है।
nc -lvnp 4444)Python निर्भरताएँ:
pip install requests
nc -lvnp 4444
python3 exploit.py
अनुरोधित जानकारी प्रदान करें:
/cacti/ शामिल न करें)सफल होने पर, एक रिवर्स शेल आपके लिसनर से वापस कनेक्ट होना चाहिए।
यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए जिम्मेदारी नहीं लेता है। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने की स्पष्ट अनुमति है।