
Questo repository automatizza il processo di sfruttamento di CVE-2024-25641 su Cacti 1.2.26
Questo repository automatizza il processo di sfruttamento di CVE-2024-25641 su Cacti 1.2.26. Quando un utente è autenticato, una vulnerabilità di scrittura arbitraria di file, sfruttabile attraverso la funzione "Package Import", consente agli utenti autenticati con il permesso "Import Templates" di eseguire codice PHP arbitrario sul server web (RCE). Report originale: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
Prima di iniziare, assicurati di avere soddisfatto i seguenti requisiti:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
Prepara il tuo payload PHP:
Per impostazione predefinita, lo script utilizza ./php/monkey.php come payload.
Assicurati di modificare l'indirizzo IP e la porta all'interno del file del payload PHP, se necessario.
Esegui l'exploit:
python3 exploit.py <URL> <username> <password> [-p <percorso_payload>]
./php/monkey.php).Dopo che lo script ha caricato con successo il payload, puoi scegliere di eseguirlo direttamente dallo script o manualmente tramite il browser.
Questo strumento è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo strumento contro sistemi senza esplicita autorizzazione è illegale e non etico. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.