
Script de exploit em Python para testar instâncias Cacti quanto à CVE-2024-43363 RCE via envenenamento de log. Verifica a versão, injeta payload PHP nos nomes de dispositivos e verifica a execução do log.
Script de Exploit CVE-2024-43363
Este script Python foi criado para testar se uma instância do Cacti é vulnerável ao CVE-2024-43363, uma vulnerabilidade de Execução Remota de Código (RCE) causada por envenenamento de log. Como a Vulnerabilidade Funciona:
Envenenamento de Log: Um invasor injeta código PHP em nomes de dispositivos, que são registrados pelo Cacti sem sanitização adequada.
Execução: Ao acessar os logs por meio de uma URL web, o código injetado é executado, permitindo que o invasor execute comandos no servidor.
Como o Script Opera:
Verificar Versão: O script verifica se a versão do Cacti alvo é vulnerável.
Criar Dispositivo Malicioso: Ele tenta criar um dispositivo com um nome injetado com código PHP.
Verificar Logs: O script verifica se o código aparece nos logs e pode ser executado.
Requisitos:
Python 3.x
biblioteca requests: Instale com pip install requests
Uso:
Clone o repositório e navegue até a pasta.
Edite as variáveis url e token no script para corresponder ao seu alvo.
Execute o script:
python3 cacti_exploit.py