
Exploit automatizzato per CVE-2024-25641 che prende di mira Cacti 1.2.26. Permette l'esecuzione remota di codice tramite scrittura arbitraria di file autenticata nella funzionalità Importazione Pacchetti. Include un payload di reverse shell in PHP.
Sfruttamento di CVE-2024-25641 su Cacti 1.2.26. Quando un utente è autenticato, una vulnerabilità di scrittura arbitraria di file consente l'esecuzione remota di codice (RCE).
Questo script automatizza il processo di sfruttamento di CVE-2024-25641 in Cacti 1.2.26. La vulnerabilità consente agli utenti autenticati con il permesso Import Templates di ottenere Esecuzione Remota di Codice (RCE) tramite la funzionalità Package Import.
📌 Avviso originale: GitHub Security Advisory
requirements.txt.Assicurati di avere installato quanto segue:
requirements.txt)Clona il repository:
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26
Installa le dipendenze:
pip install -r requirements.txt
Per impostazione predefinita, lo script utilizza ./php/reverse_shell.php come payload. Modifica l'indirizzo IP e la porta all'interno dello script PHP di conseguenza.
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]
URL: L'URL Cacti target.username: Nome utente per l'accesso.password: Password per l'accesso.-p/--payload: (Opzionale) Percorso di un payload PHP personalizzato (default: ./php/reverse_shell.php).Una volta che lo script ha caricato con successo il payload PHP, eseguilo tramite il browser o direttamente attraverso lo script.
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
| ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt
Questo strumento è strettamente destinato a test di penetrazione educativi e autorizzati. L'uso non autorizzato è illegale e può portare a gravi conseguenze. Gli autori non si assumono alcuna responsabilità per qualsiasi uso improprio o danno causato da questo software.