
Script creato per ottenere una webshell grazie alla vulnerabilità di cacti CVE-2025-24367 nella sua versione 1.2.28.
Ho creato questo piccolo script per CVE-2025-24367 - Di Cacti, uno script realizzato per ottenere una webshell grazie alla vulnerabilità di Cacti nella versione 1.2.28.
Utilizzo dello script:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
Ottenendo la connessione con successo, verrà generata una webshell nel parametro: danshell.php?0= Dove potrà eseguire i propri comandi, principalmente shell.

