• XSS.stack #1 – первый литературный журнал от юзеров форума

Cacti - CVE-2025-24367 - Logs

MOYAGOLUBUSHKA

RAID-массив
Пользователь
Регистрация
29.01.2024
Сообщения
81
Реакции
14
Гарант сделки
11
Всем доброго времени суток.


Жил был Cacti, а потом бац, и CVE нашёлся.
CVE не простой, CVE пост аутентификационный.
крч решил на него глянуть.

Поиск оказался херня вопрос к примеру на Censys
services.software.vendor=`Cacti`

Вот оно
1739449310367.png

Да, не удержался). На картинке уже натыкал admin;admin

в процысе чекнул куда летит запрос
1739450083369.png

на index.php. ммм да...
Вопрос таков.

Кажется по IP искать не вариант

Как найти логи если ничего конкретного нет (типа для маски)?
Что я пропускаю?
Буду рад вашим мыслям вокруг данного вопроса и вообще как подходите к такого плана задачам
 
Пожалуйста, обратите внимание, что пользователь заблокирован
только что спросил у нейросетки, довольно хорошо рассказал где и как можно натыкать и что посмотреть.
думаю и тебе поможет!
 
только что спросил у нейросетки, довольно хорошо рассказал где и как можно натыкать и что посмотреть.
думаю и тебе поможет!
А какой сетки речь и какой промпт)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А какой сетки речь и какой промпт)
DeepSeek! Реально подсказал по твоей теме)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх