
Cacti 1.2.26에서 CVE-2024-25641을 악용합니다. 인증된 사용자가 임의 파일 쓰기 취약점을 통해 원격 코드 실행(RCE)을 달성할 수 있습니다.
이 스크립트는 Cacti 1.2.26에서 CVE-2024-25641을 악용하는 과정을 자동화합니다. 이 취약점은 Import Templates 권한을 가진 인증된 사용자가 Package Import 기능을 통해 원격 코드 실행(RCE) 을 달성할 수 있게 합니다.
📌 원본 권고: GitHub Security Advisory
requirements.txt를 통해 원활한 설치를 보장합니다.다음이 설치되어 있는지 확인하세요:
requirements.txt로 설치)저장소를 클론합니다:
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26
의존성을 설치합니다:
pip install -r requirements.txt
기본적으로 스크립트는 ./php/reverse_shell.php를 페이로드로 사용합니다. PHP 스크립트 내부의 IP 주소와 포트를 적절히 수정하세요.
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]
URL: 대상 Cacti URL.username: 로그인 사용자 이름.password: 로그인 비밀번호.-p/--payload: (선택 사항) 사용자 정의 PHP 페이로드 경로 (기본값: ./php/reverse_shell.php).스크립트가 PHP 페이로드를 성공적으로 업로드하면 브라우저를 통해 또는 스크립트를 직접 실행하여 페이로드를 실행합니다.
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
| ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt
이 도구는 교육 및 승인된 침투 테스트 전용입니다. 승인되지 않은 사용은 불법이며 심각한 결과를 초래할 수 있습니다. 저자는 이 소프트웨어로 인한 오용 또는 피해에 대해 어떠한 책임도 지지 않습니다.