
Cacti 1.2.28の脆弱性CVE-2025-24367を利用してウェブシェルを入手するために作られたスクリプト。
CVE-2025-24367(Cacti)用の小さなスクリプトを作成しました。Cacti 1.2.28 の脆弱性を悪用してウェブシェルを取得するためのスクリプトです。
スクリプトの使用法:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
接続に成功すると、パラメータにウェブシェルが生成されます: danshell.php?0= そこで、主にシェルとしてコマンドを実行できます。

