CVE-2024-25641
Vulnerabilidade de RCE no Cacti ao importar pacotes
- Publicado
- 13 de mai. de 2024
- Atualizado
- 4 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 15 de abr. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cacti fornece uma estrutura de monitoramento operacional e gerenciamento de falhas. Antes da versão 1.2.27, uma vulnerabilidade de escrita arbitrária de arquivos, explorável por meio do recurso "Importação de Pacotes", permite que usuários autenticados com a permissão "Importar Modelos" executem código PHP arbitrário no servidor web. A vulnerabilidade está localizada na função `import_package()` definida no script `/lib/import.php`. A função confia cegamente no nome e no conteúdo do arquivo fornecidos nos dados XML e grava esses arquivos no caminho base do Cacti (ou até mesmo fora dele, pois sequências de travessia de caminho não são filtradas). Isso pode ser explorado para gravar ou sobrescrever arquivos arbitrários no servidor web, levando à execução de código PHP arbitrário ou a outros impactos de segurança. A versão 1.2.27 contém uma correção para esse problema.
Fontes
8- CVE-2024-25641Exploit
Este repositório automatiza o processo de exploração do CVE-2024-25641 no Cacti 1.2.26.
- CVE-2024-25641Exploit
Prova de conceito de exploit para CVE-2024-25641, uma RCE autenticada no Cacti 1.2.26 por meio do recurso Package Import, permitindo execução arbitrária de código PHP e reverse shell.
Exploit RCE automatizado para Cacti 1.2.26 (CVE-2024-25641) aproveitando uma vulnerabilidade de escrita arbitrária de arquivo via o recurso de Importação de Pacote para executar código PHP no servidor web.
Exploit automatizado para CVE-2024-25641 visando Cacti 1.2.26. Permite execução remota de código através de escrita arbitrária de arquivos autenticada no recurso de Importação de Pacotes. Inclui um payload de reverse shell em PHP.
PoC para CVE-2024-25641 RCE Autenticado no Cacti v1.2.26
PoC totalmente automatizado - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
- CVE-2024-25641---CactiExploit
Exploit do Cacti
D3Ext · php · 15 de abr. de 2025
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.