
PoC di RCE autenticata per Cacti (CVE‑2025‑24367). Utilizza l'iniezione di template grafici per scrivere ed eseguire un payload tramite il template “Unix – Logged in Users”. Destinato solo a laboratori e test controllati.
Questo repository contiene un exploit proof-of-concept per CVE-2025-24367, una vulnerabilità di esecuzione remota di codice autenticata in Cacti.
Il problema sfrutta una sanificazione insufficiente dell'input nella gestione dei modelli di grafico (graph template). Iniettando contenuto dannoso nel modello di grafico “Unix – Logged in Users” (ID 226), è possibile scrivere un file PHP arbitrario nella root web di Cacti ed eseguire comandi sul server.
Questo PoC è destinato esclusivamente ad ambienti di laboratorio, test controllati e scopi di ricerca.
La vulnerabilità esiste a causa della gestione non sicura dell'input controllato dall'utente nei campi dei modelli di grafico, che vengono passati a RRDTool senza un'adeguata sanificazione.
L'exploit funziona in due fasi:
Caricamento del payload Un aggiornamento dannoso del modello di grafico fa sì che Cacti scriva un file PHP su disco, che scarica uno script bash di reverse shell dall'attaccante.
Esecuzione del payload Il modello viene attivato di nuovo per eseguire lo script scaricato, ottenendo una reverse shell verso l'attaccante.
Durante lo sfruttamento viene utilizzato un server HTTP temporaneo per ospitare il payload.
nc -lvnp 4444)Dipendenze Python:
pip install requests
nc -lvnp 4444
python3 exploit.py
Fornisci le informazioni richieste:
/cacti/)In caso di successo, una reverse shell dovrebbe collegarsi al tuo listener.
Questo progetto è fornito solo a scopo educativo e di ricerca. L'autore non si assume alcuna responsabilità per un uso improprio. Testa esclusivamente sistemi di tua proprietà o per i quali hai esplicita autorizzazione.