
Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26
Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26. Когда пользователь аутентифицирован, уязвимость произвольной записи файлов, эксплуатируемая через функцию "Package Import", позволяет аутентифицированным пользователям с разрешением "Import Templates" выполнять произвольный PHP-код на веб-сервере (RCE). Оригинальный отчёт: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
Перед началом убедитесь, что выполнены следующие требования:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
Подготовьте ваш PHP-пейлоад:
По умолчанию скрипт использует ./php/monkey.php в качестве полезной нагрузки.
Убедитесь, что вы изменили IP-адрес и порт внутри PHP-файла полезной нагрузки, если необходимо.
Запустите эксплойт:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php).После успешной загрузки полезной нагрузки скриптом вы можете выполнить её непосредственно из скрипта или вручную через браузер.
Этот инструмент предназначен только для образовательных целей. Несанкционированное использование этого инструмента против систем без явного разрешения незаконно и неэтично. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.