
CVE-2024-29895 PoC — эксплуатация удалённого выполнения команд на серверах Cacti с использованием сборок ветки 1.3.X DEV

python3 cve-2024-29895.py -u https://target.com/ -c id
Затрагивает версии Cacti 1.3.X в DEV-сборках, где присутствует cmd_realtime.php и включён POLLER_ID.
Внедрение команд возможно через эту конечную точку путём GET-запроса с полезной нагрузкой в виде HTML Query Parameters.
Google: inurl:cmd_realtime.php
Shodan: Cacti
Hunter.how: /product.name="Cacti"
FOFA: app="Cacti-Monitoring"

Пожалуйста, соблюдайте осторожность при использовании этого PoC. Он был разработан исключительно как инструмент для автоматизации проверки уязвимости. Любое неправомерное использование — на вашей собственной ответственности.