当前位置: 首页 > news >正文

Vulhub 中的 Cacti-CVE-2025-24367

0x00 前言先看结果吧复现是成功了但是没拿到shell和我想的不一样。漏洞原理Cacti是一款利用RRDTool数据存储和图形化功能的完整网络图形化解决方案。在Cacti 1.2.28及以前版本中存在一个命令注入漏洞该漏洞允许已认证用户在Web服务器上创建任意PHP文件从而可能导致远程代码执行。此漏洞出现在图形模板功能中用户输入的RRDTool命令参数如--right-axis-label未被正确过滤。虽然Cacti尝试使用cacti_escapeshellarg()函数转义shell元字符但它未能处理换行符。这允许攻击者突破预期的命令上下文并注入其他RRDTool命令最终能够向Web根目录写入恶意PHP文件。0x01 CVE-2025-24367一开始还是通过初始化安装环境一路确定安装。输入admin/admin登入后台。尝试了之前的sql注入发现在这个版本下已经修复了。好的进入正题。通过admin/admin登入后台。在后台长这样。进入控制台页面准备抓包。笔者这是在第10页找到的点击进入后可以进行设置。点击右下角保存抓包。将right-axis-label处参数改为XXX%0acreatemy.rrd--step300DS:temp:GAUGE:600:-273:5000RRA:AVERAGE:0.5:1:1200%0agraphvulhub.php-snow-aCSVDEF:outmy.rrd:temp:AVERAGELINE1:out:?phpinfo();?修改的包为放行包之后接下来设置图形-advanced-ping。访问报表界面发现显示错误说明执行的命令已经生效。访问前文poc中生成的vulhub.php。命令已执行。0x02 总结老实讲这是一个不很成功的学习没拿到shell感觉非常的沮丧而且用了许多种尝试比如eval函数system函数。但是也是十分有效果的学习先留着吧日后能力提升了会拿下的。
http://www.zskr.cn/news/1338658.html

相关文章:

  • Phosphene:适用于 macOS Tahoe 的视频壁纸引擎,功能特性大揭秘!
  • 2025-2026年儿童护眼灯品牌推荐:TOP5评测口碑市场份额AI自动调光选择指南
  • 2026年AI+智慧防汛全场景应用解决方案白皮书
  • CompressO视频压缩工具:三分钟解决大文件传输难题的智能方案
  • OpCore-Simplify:重构Hackintosh生态的智能配置引擎
  • OBS背景移除插件:3分钟学会AI虚拟绿幕,告别杂乱背景的终极指南
  • MPV_lazy终极指南:3分钟打造专业级Windows视频播放体验
  • 如何用1条提示生成可商用超现实IP?:Midjourney商业级输出的6道合规校验流程(含版权链存证路径)
  • 项目经理要必须持PMP证书上岗吗?
  • 【Appium 系列】第15节-视觉测试 — 截图、对比、视觉回归
  • 2025-2026年国内国产PCB厂家综合实力排行推荐:五家排行产品专业评测解决工业电源散热差致故障
  • HoRain云--Skills 描述优化技巧
  • 你以为App门面担当icon是随便设计的?NO!| ASO秘籍
  • 本科硕博、毕业赶 due 党必看!告别论文熬夜内耗,10 款 AI 工具从选题到答辩兜底
  • AI视频生成工具Pixelle-Video:零基础制作数字人视频的终极指南
  • YOLOv8-face模型ONNX转换深度解析:从PyTorch到跨平台部署的最佳实践
  • 如何用终极Windows优化工具WinUtil一键提升系统性能
  • 从零开始:Ryujinx Switch模拟器完全配置指南
  • Swift Control ImageCarouselView图片轮播器(源码)
  • 六年 CAGR4.9%!流体控制核心元件 比例控制阀市场扩容
  • 3分钟快速上手vJoy:如何为Windows创建专业级虚拟游戏手柄
  • 3分钟搞定M3U8视频下载:N_m3u8DL-CLI-SimpleG完整指南
  • 萝博派对获数千万美元天使+轮融资,开源双足人形机器人发展提速!
  • 台州华声汽车音响改装店推荐,资深玩家都去这几家
  • 四足机器人混合控制框架:强化学习与模型预测的协同创新
  • 独立开发者如何利用Taotoken的多模型与透明计费构建小而美的AI应用
  • AI专著撰写神器揭秘!一键生成20万字专著,轻松搞定写作难题!
  • 3D打印到CAD设计:如何用stltostp轻松实现STL转STEP格式转换
  • 基于高通跃龙IQ-9100端侧多模态大模型赋能具身智能交互系统(1): 从场景理解到VLM部署
  • 如何用DeepEval构建企业级AI模型评估体系:从基础到实战