
Автоматизированный эксплойт для CVE-2024-25641, нацеленный на Cacti версии 1.2.26. Обеспечивает удаленное выполнение кода через аутентифицированную запись произвольных файлов в функции импорта пакетов. Включает PHP-полезную нагрузку для обратной оболочки.
Эксплуатация CVE-2024-25641 на Cacti 1.2.26. Когда пользователь аутентифицирован, уязвимость произвольной записи файлов позволяет выполнить удаленный код (RCE).
Этот скрипт автоматизирует процесс эксплуатации CVE-2024-25641 в Cacti 1.2.26. Уязвимость позволяет аутентифицированным пользователям с разрешением Import Templates достичь удаленного выполнения кода (RCE) через функцию Package Import.
📌 Оригинальное уведомление: GitHub Security Advisory
requirements.txt.Убедитесь, что у вас установлено следующее:
requirements.txt)Клонируйте репозиторий:
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26
Установите зависимости:
pip install -r requirements.txt
По умолчанию скрипт использует ./php/reverse_shell.php в качестве полезной нагрузки. Измените IP-адрес и порт внутри PHP-скрипта соответствующим образом.
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]
URL: URL целевого Cacti.username: Имя пользователя для входа.password: Пароль для входа.-p/--payload: (Необязательно) Путь к пользовательской PHP-полезной нагрузке (по умолчанию: ./php/reverse_shell.php).После успешной загрузки PHP-полезной нагрузки скриптом выполните ее через браузер или напрямую через скрипт.
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
| ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt
Этот инструмент предназначен строго для образовательного и авторизованного тестирования на проникновение. Несанкционированное использование незаконно и может привести к серьезным последствиям. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный данным программным обеспечением.