
Cacti RCE (CVE-2024-29895) のためのPythonエクスプロイト。cmd_realtime.phpにおけるコマンドインジェクションを介したものです。Google、Shodan、FOFA用の偵察ダークを含みます。
python3 cve-2024-29895.py -u https://target.com/ -c id
影響を受けるCactiバージョン: 1.3.X系のDEVビルドで、cmd_realtime.phpが存在し、POLLER_IDが有効になっているもの。
このエンドポイントでは、ペイロードをHTMLクエリパラメータとしてGETリクエストを送信することで、コマンドインジェクションが可能です。
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"