
Cacti(CVE‑2025‑24367)向け認証済みRCE PoC。「Unix – Logged in Users」テンプレートを介したグラフテンプレートインジェクションにより、ペイロードを書き込んで実行します。ラボおよび管理されたテスト環境のみを対象としています。
このリポジトリには、Cacti の認証済みリモートコード実行(RCE)の脆弱性である CVE‑2025‑24367 の概念実証(PoC)エクスプロイトが含まれています。
この問題は、グラフテンプレート処理における入力サニタイズの不備を悪用します。“Unix – Logged in Users” グラフテンプレート(ID 226)に悪意のあるコンテンツを注入することで、任意の PHP ファイルを Cacti の Web ルートに書き込み、サーバー上でコマンドを実行することが可能になります。
この PoC は、ラボ環境、管理されたテスト、および研究目的のみを対象としています。
この脆弱性は、グラフテンプレートフィールド内のユーザー制御入力を、適切なサニタイズなしに RRDTool へ渡す安全でない処理に起因します。
エクスプロイトは2段階で動作します。
ペイロードのアップロード 悪意のあるグラフテンプレートの更新により、Cacti が PHP ファイルをディスクに書き込みます。この PHP ファイルは、攻撃者から bash リバースシェルスクリプトをダウンロードします。
ペイロードの実行 テンプレートが再度トリガーされ、ダウンロードしたスクリプトが実行され、攻撃者へのリバースシェルが確立されます。
エクスプロイト中は、ペイロードをホストするために一時的な HTTP サーバーが使用されます。
nc -lvnp 4444)Python の依存関係:
pip install requests
nc -lvnp 4444
python3 exploit.py
要求された情報を入力します:
/cacti/ を含めない)成功した場合、リバースシェルがあなたのリスナーに接続してきます。
このプロジェクトは、教育および研究目的のみで提供されています。作者は不正使用について一切責任を負いません。自分が所有する、または明示的な評価許可を得たシステムのみをテストしてください。