
CVE-2024-29895 PoC - Sfruttamento dell'esecuzione remota di comandi nei server Cacti tramite le build del ramo DEV 1.3.X

python3 cve-2024-29895.py -u https://target.com/ -c id
Colpisce le versioni di Cacti 1.3.X nelle build DEV dove cmd_realtime.php è presente e POLLER_ID è abilitato.
L'iniezione di comandi è possibile tramite questo endpoint, inviando una richiesta GET con il payload come parametri di query HTML.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"

Si prega di prestare attenzione quando si utilizza questo PoC. È stato rigorosamente sviluppato per servire come strumento per automatizzare la validazione della vulnerabilità. Qualsiasi uso improprio è a vostra responsabilità.