
Cacti 1.2.28 버전의 취약점 CVE-2025-24367을 이용하여 웹쉘을 획득하기 위해 만들어진 스크립트입니다.
CVE-2025-24367 - Cacti v1.2.28의 취약점을 이용하여 웹쉘을 획득하기 위한 작은 스크립트를 만들었습니다.
스크립트 사용법:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
연결에 성공하면 danshell.php?0=<명령어> 매개변수에 웹쉘이 생성됩니다. 거기서 명령어(주로 셸)를 실행할 수 있습니다.

