Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25641 — Dieses Repository automatisiert den Prozess der Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26. | Kitploit
Tools/GitHubGitHub/5ma1l/cve-2024-25641
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

Dieses Repository automatisiert den Prozess der Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26.

Repository anzeigen
81vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25641 RCE für Cacti 1.2.26

Dieses Repository automatisiert den Prozess der Ausnutzung von CVE-2024-25641 auf Cacti 1.2.26. Wenn ein Benutzer authentifiziert ist, ermöglicht eine beliebige Datei-Schreib-Schwachstelle, die über die Funktion "Package Import" ausnutzbar ist, authentifizierten Benutzern mit der Berechtigung "Import Templates", beliebigen PHP-Code auf dem Webserver auszuführen (RCE). Originalbericht: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

Funktionen

  • Automatische Ausnutzung: Führen Sie den Exploit mit minimaler Einrichtung einfach aus.
  • Anpassbares Ziel: Konfigurieren Sie schnell URL, Benutzername, Passwort und Payload.
  • Abhängigkeitsverwaltung: Stellen Sie sicher, dass alle erforderlichen Pakete mit einem einzigen Befehl installiert werden.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie die folgenden Anforderungen erfüllen:

  • Python 3.x auf Ihrem System installiert
  • Internetverbindung zum Herunterladen von Abhängigkeiten

Installation

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. Erforderliche Abhängigkeiten installieren:
    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

  1. PHP-Payload vorbereiten:

    Standardmäßig verwendet das Skript ./php/monkey.php als Payload. Stellen Sie sicher, dass Sie die IP-Adresse und den Port in der PHP-Payload-Datei bei Bedarf ändern.

  2. Exploit ausführen:

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

Argumente

  • URL: Die Ziel-Cacti-URL.
  • username: Login-Benutzername.
  • password: Login-Passwort.
  • -p/--payload: Pfad zur PHP-Payload-Datei (Standard: ./php/monkey.php).

Payload ausführen:

Nachdem das Skript die Payload erfolgreich hochgeladen hat, können Sie wählen, ob Sie sie direkt über das Skript oder manuell über den Browser ausführen möchten.

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken. Die unbefugte Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen