
Скрипт, созданный для получения веб-шелла благодаря уязвимости cacti CVE-2025-24367 в версии 1.2.28.
Я создал этот небольшой скрипт для CVE-2025-24367 — от Cacti, скрипт, предназначенный для получения веб-шелла благодаря уязвимости в Cacti версии 1.2.28.
Использование скрипта:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
При успешном подключении будет создана веб-шелл по параметру: danshell.php?0=<команда> Где вы сможете выполнять свои команды, в основном команды оболочки.

