
このリポジトリは、Cacti 1.2.26 における CVE-2024-25641 の悪用プロセスを自動化します。
このリポジトリは、Cacti 1.2.26 における CVE-2024-25641 の悪用プロセスを自動化します。 ユーザーが認証されている場合、「Package Import」機能を介して悪用可能な任意のファイル書き込みの脆弱性により、「Import Templates」権限を持つ認証ユーザーが Web サーバー上で任意の PHP コードを実行 (RCE) できるようになります。 オリジナルレポート: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
始める前に、以下の要件を満たしていることを確認してください。
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
PHP ペイロードを準備します:
デフォルトでは、スクリプトは ./php/monkey.php をペイロードとして使用します。
必要に応じて、PHP ペイロードファイル内の IP アドレスとポートを変更してください。
エクスプロイトを実行します:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php)。スクリプトがペイロードを正常にアップロードした後、スクリプトから直接実行するか、ブラウザ経由で手動で実行するかを選択できます。
このツールは教育目的のみを意図しています。明示的な許可なくシステムに対してこのツールを不正に使用することは、違法かつ非倫理的です。作者は、このツールの誤用や損害について一切の責任を負いません。