# Cacti 允许任意文件创建从而导致 RCE
## 漏洞概述
Cacti是一款开源的性能和故障管理框架。存在漏洞,允许已认证的Cacti用户通过滥用图形创建和图形模板功能,在应用的web根目录下创建任意PHP脚本,进而导致服务器上的远程代码执行。
## 影响版本
1.2.28及之前版本
## 漏洞细节
已认证的Cacti用户可以利用图形创建和图形模板功能在web根目录下创建任意PHP脚本,这将导致攻击者能够在服务器上执行任意代码。
## 漏洞影响
攻击者可以通过已认证用户身份执行远程代码,这可能导致服务器完全被控制,包括但不限于数据泄露、篡改和业务中断。
## 修复版本
该漏洞已在1.2.29版本中修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Cacti%20RRDTool%20%E5%90%8E%E5%8F%B0%E5%8F%82%E6%95%B0%E6%B3%A8%E5%85%A5%E5%AF%BC%E8%87%B4%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%20CVE-2025-24367.md | POC详情 |
2 | https://github.com/vulhub/vulhub/blob/master/cacti/CVE-2025-24367/README.md | POC详情 |
暂无评论