
Este repositório automatiza o processo de exploração do CVE-2024-25641 no Cacti 1.2.26.
Este repositório automatiza o processo de exploração do CVE-2024-25641 no Cacti 1.2.26. Quando um usuário está autenticado, uma vulnerabilidade de gravação arbitrária de arquivos, explorável através do recurso "Package Import", permite que usuários autenticados com a permissão "Import Templates" executem código PHP arbitrário no servidor web (RCE). Relatório original: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
Antes de começar, certifique-se de que você atende aos seguintes requisitos:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
Prepare seu payload PHP:
Por padrão, o script usa ./php/monkey.php como payload. Certifique-se de modificar o endereço IP e a porta dentro do arquivo de payload PHP se necessário.
Execute o exploit:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).Após o script fazer o upload do payload com sucesso, você pode optar por executá-lo diretamente pelo script ou manualmente através do navegador.
Esta ferramenta é destinada apenas para fins educacionais. O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal e antiético. O autor não se responsabiliza por qualquer mau uso ou dano causado por esta ferramenta.