
适用于 Cacti (CVE‑2025‑24367) 的已验证 RCE PoC。通过“Unix – Logged in Users”模板,利用图形模板注入编写并执行有效载荷。仅用于实验室和受控测试。
该仓库包含针对 CVE-2025-24367 的概念验证利用代码,该漏洞是 Cacti 中的一个认证远程代码执行漏洞。
该问题利用了图形模板处理中输入清理不足的缺陷。通过向 “Unix – Logged in Users” 图形模板(ID 226)中注入恶意内容,可以向 Cacti Web 根目录写入任意 PHP 文件,并在服务器上执行命令。
此 PoC 仅用于 实验室环境、受控测试和研究目的。
该漏洞源于图形模板字段中对用户可控输入的不安全处理,这些字段未经充分清理就直接传递给 RRDTool。
利用分两个阶段进行:
载荷上传 一次恶意的图形模板更新导致 Cacti 将 PHP 文件写入磁盘,该文件会从攻击者处下载 Bash 反弹 Shell 脚本。
载荷执行 再次触发该模板以执行下载的脚本,从而向攻击者返回一个反弹 Shell。
在利用过程中,会使用一个临时 HTTP 服务器来托管载荷。
nc -lvnp 4444)Python 依赖:
pip install requests
nc -lvnp 4444
python3 exploit.py
提供所需信息:
/cacti/)如果成功,反弹 Shell 应会连回您的监听器。
本项目仅用于 教育和研究目的。作者不对滥用行为承担责任。请仅在您拥有或获得明确授权测试的系统上进行测试。