
Exploit Python per Cacti RCE (CVE-2024-29895) tramite command injection in cmd_realtime.php. Include dork di ricognizione per Google, Shodan e FOFA.
python3 cve-2024-29895.py -u https://target.com/ -c id
Interessa le versioni di Cacti 1.3.X in build DEV dove cmd_realtime.php è presente e POLLER_ID è abilitato.
L'iniezione di comandi è possibile tramite questo endpoint, effettuando una richiesta GET con il payload come parametri di query HTML.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"