Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25641-Exploit-for-Cacti-1.2.26 | Kitploit
أدوات/GitHubGitHub/regantemudo/cve-2024-25641-exploit-for-cacti-1.2.26
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubregantemudo/cve-2024-25641-exploit-for-cacti-1.2.26

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-25641-Exploit-for-Cacti-1.2.26

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

استغلال CVE-2024-25641 لـ Cacti 1.2.26

استغلال CVE-2024-25641 على Cacti 1.2.26. عندما يكون المستخدم مصادقًا، تسمح ثغرة كتابة ملفات تعسفية بتنفيذ التعليمات البرمجية عن بُعد (RCE).


نظرة عامة

يقوم هذا السكربت بأتمتة عملية استغلال CVE-2024-25641 في Cacti 1.2.26. تسمح الثغرة للمستخدمين المصادقين الذين يمتلكون صلاحية Import Templates بتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر ميزة Package Import.

📌 النشرة الأصلية: النشرة الأمنية من GitHub


الميزات

  • ✅ استغلال آلي بالكامل: يبسّط عملية الهجوم.
  • ⚡ استهداف مرن: يمكنك بسهولة تهيئة عنوان الهدف وبيانات الاعتماد والحمولة.
  • 📦 إدارة التبعيات: ضمان تثبيت سلس عبر requirements.txt.

المتطلبات الأساسية

تأكد من تثبيت ما يلي:

  • 🐍 Python 3.x
  • 📜 وحدات Python المطلوبة (تُثبَّت عبر requirements.txt)

التثبيت

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26

ثبّت التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

🚀 جهّز حمولة PHP الخاصة بك

بشكل افتراضي، يستخدم السكربت ./php/reverse_shell.php كحمولة. قم بتعديل عنوان IP والمنفذ داخل سكربت PHP وفقًا لذلك.

🔥 شغّل الاستغلال

root@kitploit:~
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]

الوسائط:

  • 🌍 URL: عنوان Cacti المستهدف.
  • 👤 username: اسم مستخدم تسجيل الدخول.
  • 🔑 password: كلمة مرور تسجيل الدخول.
  • 🛠️ -p/--payload: (اختياري) مسار حمولة PHP مخصص (الافتراضي: ./php/reverse_shell.php).

⚡ نفّذ الحمولة

بمجرد أن يرفع السكربت حمولة PHP بنجاح، نفّذها عبر المتصفح أو مباشرة من خلال السكربت.

هيكل المشروع

root@kitploit:~
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
|  ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة حصريًا لـ اختبار الاختراق التعليمي والمصرح به. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عواقب وخيمة. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة