
python3 cve-2024-29895.py -u https://target.com/ -c id
影响Cacti 1.3.X开发版,其中存在 cmd_realtime.php 且启用了 POLLER_ID。
可通过该端点进行命令注入,通过GET请求并携带有效负载作为HTML查询参数。
Google:inurl:cmd_realtime.php
Shodan:Cacti
Hunter.how:/product.name="Cacti"
FOFA:app="Cacti-Monitoring"

使用此PoC时请务必谨慎。它严格开发用于自动化验证漏洞的工具。任何误用所导致的后果由使用者自行承担。