
PoC de RCE Autenticado para Cacti (CVE‑2025‑24367). Usa injeção de template de gráfico para escrever e executar um payload através do template “Unix – Usuários Logados”. Destinado apenas para laboratórios e testes controlados.
Este repositório contém uma prova de conceito para CVE‑2025‑24367, uma vulnerabilidade de execução remota de código autenticada no Cacti.
O problema explora a sanitização insuficiente de entrada no tratamento de templates de gráficos. Ao injetar conteúdo malicioso no template de gráfico “Unix – Logged in Users” (ID 226), é possível escrever um arquivo PHP arbitrário na raiz web do Cacti e executar comandos no servidor.
Esta PoC destina-se apenas a ambientes de laboratório, testes controlados e fins de pesquisa.
A vulnerabilidade existe devido ao tratamento inseguro de entrada controlada pelo usuário em campos de template de gráfico, que são passados para o RRDTool sem sanitização adequada.
O exploit funciona em duas etapas:
Envio do payload Uma atualização maliciosa do template de gráfico faz o Cacti escrever um arquivo PHP no disco, que baixa um script de shell reverso bash do atacante.
Execução do payload O template é acionado novamente para executar o script baixado, resultando em um shell reverso de volta ao atacante.
Um servidor HTTP temporário é usado para hospedar o payload durante a exploração.
nc -lvnp 4444)Dependências Python:
pip install requests
nc -lvnp 4444
python3 exploit.py
Forneça as informações solicitadas:
/cacti/)Se bem-sucedido, um shell reverso deve conectar de volta ao seu listener.
Este projeto é fornecido apenas para fins educacionais e de pesquisa. O autor não se responsabiliza pelo uso indevido. Teste apenas sistemas que você possui ou tem permissão explícita para avaliar.