CVE-2024-43363
CVE-2024-43363 Эксплойт-скрипт
Этот Python-скрипт предназначен для проверки, уязвим ли экземпляр Cacti для CVE-2024-43363, уязвимости удаленного выполнения кода (RCE), вызванной отравлением журналов.
Как работает уязвимость:
- Отравление журналов: Злоумышленник внедряет PHP-код в имена устройств, которые регистрируются Cacti без надлежащей санитизации.
- Выполнение: При доступе к журналам через веб-URL внедренный код выполняется, позволяя злоумышленнику выполнять команды на сервере.
Как работает скрипт:
- Проверка версии: Скрипт проверяет, уязвима ли целевая версия Cacti.
- Создание вредоносного устройства: Он пытается создать устройство с именем, содержащим внедренный PHP-код.
- Проверка журналов: Скрипт проверяет, появился ли код в журналах и может ли он быть выполнен.
Требования:
- Python 3.x
- Библиотека requests: Установите с помощью pip install requests
Использование:
- Клонируйте репозиторий и перейдите в папку.
- Отредактируйте переменные
url и token в скрипте в соответствии с вашей целью.
- Запустите скрипт: