
이 저장소는 Cacti 1.2.26에서 CVE-2024-25641을 익스플로잇하는 과정을 자동화합니다.
이 리포지토리는 Cacti 1.2.26에서 CVE-2024-25641을 악용하는 과정을 자동화합니다. 사용자가 인증된 경우, "Package Import" 기능을 통해 악용할 수 있는 임의 파일 쓰기 취약점으로 인해 "Import Templates" 권한이 있는 인증된 사용자가 웹 서버에서 임의의 PHP 코드를 실행할 수 있습니다(RCE). 원본 보고서: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
시작하기 전에 다음 요구 사항이 충족되었는지 확인하세요.
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
PHP 페이로드 준비:
기본적으로 스크립트는 ./php/monkey.php를 페이로드로 사용합니다. 필요한 경우 PHP 페이로드 파일 내부의 IP 주소와 포트를 수정하세요.
익스플로잇 실행:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).스크립트가 페이로드를 성공적으로 업로드한 후, 스크립트에서 직접 실행하거나 브라우저를 통해 수동으로 실행하도록 선택할 수 있습니다.
이 도구는 교육 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 이 도구를 무단 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.