Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24367-PoC-Cacti — Authentifizierter RCE PoC für Cacti (CVE‑2025‑24367). Nutzt Graph-Template-Injection, um eine Nutzlast über die Vorlage „Unix – Logged in Users“ zu schreiben und auszuführen. Nur für Labore und kontrollierte Tests vorgesehen. | Kitploit
Tools/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

Authentifizierter RCE PoC für Cacti (CVE‑2025‑24367). Nutzt Graph-Template-Injection, um eine Nutzlast über die Vorlage „Unix – Logged in Users“ zu schreiben und auszuführen. Nur für Labore und kontrollierte Tests vorgesehen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Cacti CVE-2025-24367 Authenticated RCE PoC

Dieses Repository enthält einen Proof‑of‑Concept‑Exploit für CVE‑2025‑24367, eine authentifizierte Remote-Code-Ausführung-Schwachstelle in Cacti.

Das Problem nutzt unzureichende Eingabebereinigung bei der Behandlung von Graph-Vorlagen aus. Durch das Einfügen schädlichen Inhalts in die Graph-Vorlage „Unix – Logged in Users“ (ID 226) kann eine beliebige PHP-Datei in das Cacti-Webroot-Verzeichnis geschrieben und auf dem Server Befehle ausgeführt werden.

Dieser PoC ist ausschließlich für Laborumgebungen, kontrollierte Tests und Forschungszwecke gedacht.


Schwachstellenzusammenfassung

  • Produkt: Cacti
  • Schwachstelle: Authentifizierte Remote-Code-Ausführung
  • CVE: CVE‑2025‑24367
  • Angriffsvektor: Graph-Vorlagen-Injection (RRDTool-Befehlskontext)
  • Authentifizierung erforderlich: Ja (gültiger Cacti-Benutzer)

Die Schwachstelle besteht aufgrund unsicherer Handhabung von benutzergesteuerten Eingaben in Graph-Vorlagen-Feldern, die ohne ausreichende Bereinigung an RRDTool übergeben werden.


Exploit-Übersicht

Der Exploit arbeitet in zwei Phasen:

  1. Payload-Upload Ein bösartiges Graph-Vorlagen-Update veranlasst Cacti, eine PHP-Datei auf die Festplatte zu schreiben, die ein Bash-Reverse-Shell-Skript vom Angreifer herunterlädt.

  2. Payload-Ausführung Die Vorlage wird erneut ausgelöst, um das heruntergeladene Skript auszuführen, was zu einer Reverse-Shell zurück zum Angreifer führt.

Ein temporärer HTTP-Server wird verwendet, um den Payload während des Exploits zu hosten.


Anforderungen

  • Python 3
  • Netzwerkzugriff auf die Ziel-Cacti-Instanz
  • Gültige Cacti-Anmeldedaten
  • Ein Listener auf dem Angreiferrechner (z. B. nc -lvnp 4444)

Python-Abhängigkeiten:

root@kitploit:~
pip install requests

Verwendung

  1. Starten Sie einen Listener auf Ihrem Rechner:
root@kitploit:~
nc -lvnp 4444
  1. Führen Sie den Exploit aus:
root@kitploit:~
python3 exploit.py
  1. Geben Sie die angeforderten Informationen ein:

    • Basis-URL des Ziels (ohne /cacti/)
    • Gültigen Cacti-Benutzernamen und Passwort
    • Ihre IP-Adresse und den Listening-Port

Im Erfolgsfall sollte eine Reverse-Shell zurück zu Ihrem Listener verbinden.


Hinweise

  • Der Exploit geht davon aus, dass die Graph-Vorlage „Unix – Logged in Users“ existiert und die Vorlagen-ID 226 verwendet.
  • Das Timing und die Ausführung des Payloads können je nach Zielumgebung empfindlich sein.
  • Dieser Code wurde als PoC geschrieben und ist nicht auf Zuverlässigkeit oder Heimlichkeit ausgelegt.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch. Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.


Danksagungen

  • Ursprüngliche Sicherheitsforschung und Exploit-Techniken von der Cacti-Sicherheitsgemeinschaft
  • Grundlegende Exploit-Logik inspiriert von öffentlichen Forschungsarbeiten von TheCyberGeek
Tool herunterladen