
Cacti를 위한 인증된 RCE PoC (CVE‑2025‑24367). “Unix – Logged in Users” 템플릿을 통해 그래프 템플릿 주입을 사용하여 페이로드를 작성하고 실행합니다. 실습 및 통제된 테스트 전용입니다.
이 저장소는 Cacti의 인증된 원격 코드 실행 취약점인 CVE‑2025‑24367에 대한 개념 증명 익스플로잇을 포함합니다.
이 문제는 그래프 템플릿 처리에서 불충분한 입력 검증을 악용합니다. "Unix – Logged in Users" 그래프 템플릿(ID 226)에 악성 콘텐츠를 주입하여 Cacti 웹 루트에 임의의 PHP 파일을 작성하고 서버에서 명령을 실행할 수 있습니다.
이 PoC는 실험실 환경, 통제된 테스트, 그리고 연구 목적으로만 사용됩니다.
이 취약점은 그래프 템플릿 필드에서 사용자 제어 입력을 안전하지 않게 처리하여, 적절한 검증 없이 RRDTool에 전달되기 때문에 발생합니다.
익스플로잇은 두 단계로 작동합니다:
페이로드 업로드 악성 그래프 템플릿 업데이트로 인해 Cacti가 PHP 파일을 디스크에 작성하며, 이 파일이 공격자로부터 bash 리버스 셸 스크립트를 다운로드합니다.
페이로드 실행 템플릿이 다시 트리거되어 다운로드된 스크립트를 실행하고, 그 결과 공격자에게 리버스 셸이 연결됩니다.
익스플로잇 중 페이로드를 호스팅하기 위해 임시 HTTP 서버가 사용됩니다.
nc -lvnp 4444)Python 종속성:
pip install requests
nc -lvnp 4444
python3 exploit.py
요청된 정보를 제공하세요:
/cacti/는 포함하지 마세요)성공하면 리버스 셸이 리스너에 다시 연결됩니다.
이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 작성자는 오용에 대해 책임을 지지 않습니다. 소유하거나 평가할 명시적 권한이 있는 시스템만 테스트하십시오.