Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24367-PoC-Cacti — PoC لثغرة RCE تتطلب مصادقة في Cacti (CVE‑2025‑24367). تستخدم حقن قالب الرسوم البيانية لكتابة حمولة وتنفيذها عبر قالب «Unix – Logged in Users». مخصصة للمختبرات والاختبارات المُتحكَّم بها فقط. | Kitploit
أدوات/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

PoC لثغرة RCE تتطلب مصادقة في Cacti (CVE‑2025‑24367). تستخدم حقن قالب الرسوم البيانية لكتابة حمولة وتنفيذها عبر قالب «Unix – Logged in Users». مخصصة للمختبرات والاختبارات المُتحكَّم بها فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

Cacti CVE-2025-24367 PoC لثغرة تنفيذ الأوامر عن بُعد بعد المصادقة

يحتوي هذا المستودع على كود استغلال (PoC) لثغرة CVE-2025-24367، وهي ثغرة تنفيذ أوامر عن بُعد بعد المصادقة في Cacti.

تستغل هذه الثغرة عدم كفاية تنقية المُدخلات في معالجة قوالب الرسوم البيانية. عبر حقن محتوى خبيث في قالب الرسم البياني “Unix – Logged in Users” (المعرّف 226)، يمكن كتابة ملف PHP عشوائي في جذر الويب الخاص بـ Cacti وتنفيذ أوامر على الخادم.

صُمم هذا الـ PoC لبيئات المختبرات والاختبارات المراقبة ولأغراض البحث العلمي فقط.


ملخص الثغرة

  • المنتج: Cacti
  • الثغرة: تنفيذ أوامر عن بُعد بعد المصادقة
  • CVE: CVE‑2025‑24367
  • متجه الهجوم: حقن في قالب الرسم البياني (سياق أوامر RRDTool)
  • المصادقة المطلوبة: نعم (مستخدم Cacti صالح)

توجد الثغرة نتيجة التعامل غير الآمن مع المُدخلات التي يتحكم بها المستخدم في حقول قالب الرسم البياني، حيث تُمرَّر إلى RRDTool دون تنقية كافية.


نظرة عامة على الاستغلال

يعمل الاستغلال على مرحلتين:

  1. رفع الحمولة
    يؤدي تحديث خبيث لقالب الرسم البياني إلى جعل Cacti يكتب ملف PHP على القرص، والذي يقوم بتنزيل سكربت bash للقشرة العكسية من المهاجم.

  2. تنفيذ الحمولة
    يتم تشغيل القالب مجددًا لتنفيذ السكربت الذي تم تنزيله، مما يؤدي إلى إنشاء قشرة عكسية تعود إلى المهاجم.

يُستخدم خادم HTTP مؤقت لاستضافة الحمولة أثناء الاستغلال.


المتطلبات

  • Python 3
  • وصول شبكي إلى نسخة Cacti المستهدفة
  • بيانات اعتماد Cacti صالحة
  • مستمع على جهاز المهاجم (مثل nc -lvnp 4444)

تبعيات Python:

root@kitploit:~
pip install requests

الاستخدام

  1. شغّل مستمعًا على جهازك:
root@kitploit:~
nc -lvnp 4444
  1. شغّل الاستغلال:
root@kitploit:~
python3 exploit.py
  1. قدّم المعلومات المطلوبة:

    • عنوان URL الأساسي للهدف (لا تُدرج /cacti/)
    • اسم مستخدم وكلمة مرور صالحان لـ Cacti
    • عنوان IP الخاص بك ومنفذ الاستماع

في حال نجاح الاستغلال، يجب أن تتصل قشرة عكسية بجهاز الاستماع الخاص بك.


ملاحظات

  • يفترض الاستغلال وجود قالب الرسم البياني “Unix – Logged in Users” وأنّه يستخدم المعرّف 226.
  • توقيت الحمولة وتنفيذها قد يكونان حساسَين اعتمادًا على بيئة الهدف.
  • كُتب هذا الكود كبرهان مفهوم (PoC) ولم يتم تقويته ليكون موثوقًا أو متخفيًا.

إخلاء مسؤولية

يُقدَّم هذا المشروع لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام. اختبر فقط الأنظمة التي تملكها أو التي لديك إذن صريح بتقييمها.


الاعتمادات

  • الأبحاث الأصلية للثغرة وتقنيات الاستغلال من مجتمع أمان Cacti
  • منطق الاستغلال الأساسي مستوحى من أبحاث عامة من TheCyberGeek
تنزيل الأداة