Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25641 — يقوم هذا المستودع بأتمتة عملية استغلال CVE-2024-25641 على Cacti 1.2.26 | Kitploit
أدوات/GitHubGitHub/5ma1l/cve-2024-25641
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

يقوم هذا المستودع بأتمتة عملية استغلال CVE-2024-25641 على Cacti 1.2.26

عرض المستودع
81منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-25641 RCE لـ Cacti 1.2.26

هذا المستودع يقوم بأتمتة عملية استغلال CVE-2024-25641 على Cacti 1.2.26. عندما يكون المستخدم مصادقًا، تسمح ثغرة كتابة ملف عشوائي، قابلة للاستغلال عبر ميزة "استيراد الحزمة"، للمستخدمين المصادقين الذين لديهم إذن "استيراد القوالب" بتنفيذ كود PHP عشوائي على خادم الويب (RCE). التقرير الأصلي: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

الميزات

  • الاستغلال التلقائي: قم بتنفيذ الاستغلال بسهولة بأقل إعدادات.
  • هدف قابل للتخصيص: قم بتكوين عنوان URL واسم المستخدم وكلمة المرور والحمولة بسرعة.
  • إدارة التبعيات: تأكد من تثبيت جميع الحزم الضرورية بأمر واحد.

المتطلبات الأساسية

قبل البدء، تأكد من توفر المتطلبات التالية:

  • تثبيت Python 3.x على نظامك
  • اتصال بالإنترنت لتنزيل التبعيات

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. تثبيت التبعيات المطلوبة:
    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

  1. تجهيز حمولة PHP الخاصة بك:

    بشكل افتراضي، يستخدم البرنامج النصي ./php/monkey.php كحمولة. تأكد من تعديل عنوان IP والمنفذ داخل ملف حمولة PHP إذا لزم الأمر.

  2. تشغيل الاستغلال:

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

الوسائط

  • URL: عنوان Cacti المستهدف.
  • username: اسم المستخدم لتسجيل الدخول.
  • password: كلمة مرور تسجيل الدخول.
  • -p/--payload: المسار إلى ملف حمولة PHP (الافتراضي: ./php/monkey.php).

تنفيذ الحمولة:

بعد أن يقوم البرنامج النصي بتحميل الحمولة بنجاح، يمكنك اختيار تنفيذها مباشرة من البرنامج النصي أو يدويًا عبر المتصفح.

إخلاء مسؤولية

root@kitploit:~
هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
تنزيل الأداة