CVE-2024-25641
パッケージインポート時のCacti RCE脆弱性
- 公開済み
- 2024/05/13
- 更新済み
- 2025/11/04
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2025/04/15
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Cacti は、運用監視および障害管理のフレームワークを提供します。バージョン 1.2.27 より前では、「Package Import」機能を介して悪用可能な任意ファイル書き込みの脆弱性が存在し、「Import Templates」権限を持つ認証済みユーザーが Web サーバー上で任意の PHP コードを実行できる可能性があります。この脆弱性は、`/lib/import.php` スクリプト内で定義されている `import_package()` 関数に存在します。この関数は、XML データ内で提供されるファイル名とファイル内容を盲目的に信頼し、それらのファイルを Cacti のベースパスに書き込みます(パストラバーサルシーケンスがフィルタリングされていないため、ベースパスの外部にも書き込む可能性があります)。これは、Web サーバー上の任意のファイルへの書き込みや上書きに悪用される可能性があり、任意の PHP コードの実行やその他のセキュリティ上の影響につながります。バージョン 1.2.27 には、この問題に対するパッチが含まれています。
ソース
8- CVE-2024-25641エクスプロイト
このリポジトリは、Cacti 1.2.26 における CVE-2024-25641 の悪用プロセスを自動化します。
- CVE-2024-25641エクスプロイト
CVE-2024-25641の概念実証エクスプロイト。Cacti 1.2.26のパッケージインポート機能における認証済みRCEであり、任意のPHPコード実行とリバースシェルを可能にします。
Cacti 1.2.26(CVE-2024-25641)の自動RCEエクスプロイト。Package Import機能を介した任意ファイル書き込みの脆弱性を利用し、Webサーバー上でPHPコードを実行する。
# CVE-2024-25641 の自動エクスプロイト Cacti 1.2.26 を標的とした CVE-2024-25641 の自動エクスプロイト。パッケージインポート機能における認証済み任意ファイル書き込みを介してリモートコード実行を実現します。PHP リバースシェルペイロードを含みます。
CVE-2024-25641のPoC: Cacti v1.2.26における認証済みRCE
完全自動化されたPoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
- CVE-2024-25641---Cactiエクスプロイト
Cacti エクスプロイト
D3Ext · php · 2025/04/15
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。