
Script di exploit per CVE-2024-43363
Questo script Python è progettato per verificare se un'istanza Cacti è vulnerabile a CVE-2024-43363, una vulnerabilità di Remote Code Execution (RCE) causata da log poisoning.
Come funziona la vulnerabilità:
Log Poisoning: un attaccante inietta codice PHP nei nomi dei dispositivi, che vengono registrati da Cacti senza una corretta sanitizzazione.
Esecuzione: accedendo ai log tramite un URL web, il codice iniettato viene eseguito, consentendo all'attaccante di eseguire comandi sul server.
Come opera lo script:
Controllo versione: lo script verifica se la versione di Cacti target è vulnerabile.
Creazione dispositivo dannoso: tenta di creare un dispositivo con un nome contenente codice PHP iniettato.
Controllo log: lo script verifica se il codice compare nei log e se può essere eseguito.
Requisiti:
Python 3.x
libreria requests: installa con pip install requests
Utilizzo:
Clona il repository e spostati nella cartella.
Modifica le variabili url e token nello script per adattarle al tuo target.
Esegui lo script:
bash
python3 cacti_exploit.py