
Аутентифицированный PoC удаленного выполнения кода для Cacti (CVE‑2025‑24367). Использует инъекцию шаблонов графов для записи и выполнения нагрузки через шаблон «Unix – Вошедшие пользователи». Предназначено только для лабораторных работ и контролируемого тестирования.
Этот репозиторий содержит доказательство концепции эксплуатации CVE‑2025‑24367 — уязвимости авторизованного удалённого выполнения кода в Cacti.
Проблема связана с недостаточной санитазацией ввода при обработке шаблонов графиков. Внедряя вредоносное содержимое в шаблон графика «Unix – Logged in Users» (ID 226), можно записать произвольный PHP-файл в корневую директорию Cacti и выполнить команды на сервере.
Данный PoC предназначен только для лабораторных сред, контролируемого тестирования и исследовательских целей.
Уязвимость существует из-за небезопасной обработки пользовательского ввода в полях шаблона графика, которые передаются RRDTool без надлежащей санитазацией.
Эксплойт работает в два этапа:
Загрузка полезной нагрузки Злонамеренное обновление шаблона графика заставляет Cacti записать PHP-файл на диск, который загружает bash-скрипт обратной оболочки от атакующего.
Выполнение полезной нагрузки Шаблон снова запускается для выполнения загруженного скрипта, что приводит к обратной оболочке на машину атакующего.
Временный HTTP-сервер используется для размещения полезной нагрузки во время эксплуатации.
nc -lvnp 4444)Зависимости Python:
pip install requests
nc -lvnp 4444
python3 exploit.py
Предоставьте запрашиваемую информацию:
/cacti/)В случае успеха обратная оболочка должна подключиться к вашему слушателю.
Этот проект предоставляется только в образовательных и исследовательских целях. Автор не несёт ответственности за неправомерное использование. Тестируйте только те системы, которые вам принадлежат или на которые у вас есть явное разрешение.