该仓库自动化了针对 Cacti 1.2.26 上 CVE-2024-25641 漏洞的利用过程。 当用户通过身份验证后,一个可通过“包导入”功能利用的任意文件写入漏洞,允许拥有“导入模板”权限的认证用户在 Web 服务器上执行任意 PHP 代码(远程代码执行)。 原始报告:https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
开始之前,请确保满足以下要求:
git clone https://github.com/5ma1l/CVE-2024-25641.git
cd CVE-2024-25641
pip install -r requirements.txt
准备您的 PHP payload:
默认情况下,脚本使用 ./php/monkey.php 作为 payload。
如有必要,请修改 PHP payload 文件中的 IP 地址和端口。
运行漏洞利用:
python3 exploit.py <URL> <username> <password> [-p <payload_path>]
./php/monkey.php)。脚本成功上传 payload 后,您可以选择直接从脚本执行,或通过浏览器手动执行。
此工具仅用于教育目的。未经明确许可针对系统使用此工具是不合法且不道德的。作者不对因使用此工具造成的任何滥用或损害负责。