
CVE-2024-29895 PoC - Cacti サーバーにおける 1.3.X DEV ブランチビルドを使用したリモートコマンド実行の悪用

python3 cve-2024-29895.py -u https://target.com/ -c id
Cacti バージョン1.3.XのDEVビルドで、cmd_realtime.phpが存在し、POLLER_IDが有効な場合に影響を受けます。
このエンドポイントを介して、ペイロードをHTMLクエリパラメータとしてGETリクエストを送信することで、コマンドインジェクションが可能です。
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"

このPoCを使用する際は十分注意してください。これは脆弱性の検証を自動化するためのツールとして厳密に開発されたものです。不正使用による結果はすべて自己責任となります。