
CVE-2024-29895 PoC - 1.3.X DEV ब्रांच बिल्ड का उपयोग करके Cacti सर्वरों में रिमोट कमांड निष्पादन का शोषण

python3 cve-2024-29895.py -u https://target.com/ -c id
यह Cacti के DEV बिल्ड पर संस्करण 1.3.X को प्रभावित करता है जहाँ cmd_realtime.php मौजूद है और POLLER_ID सक्षम है।
इस एंडपॉइंट के माध्यम से, GET अनुरोध द्वारा HTML क्वेरी पैरामीटर के रूप में पेलोड भेजकर कमांड इंजेक्शन संभव है।
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"

कृपया इस PoC का उपयोग करते समय सावधानी बरतें। इसे केवल भेद्यता के सत्यापन को स्वचालित करने के लिए एक उपकरण के रूप में विकसित किया गया है। किसी भी दुरुपयोग की जिम्मेदारी आपकी स्वयं की होगी।