Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25641 — Este repositorio automatiza el proceso de explotar CVE-2024-25641 en Cacti 1.2.26 | Kitploit
Herramientas/GitHubGitHub/5ma1l/cve-2024-25641
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

Este repositorio automatiza el proceso de explotar CVE-2024-25641 en Cacti 1.2.26

Ver Repositorio
811hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25641 RCE para Cacti 1.2.26

Este repositorio automatiza el proceso de explotación de CVE-2024-25641 en Cacti 1.2.26. Cuando un usuario está autenticado, una vulnerabilidad de escritura arbitraria de archivos, explotable a través de la función "Importación de paquetes", permite a usuarios autenticados con el permiso "Importar plantillas" ejecutar código PHP arbitrario en el servidor web (RCE). Informe original: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

Características

  • Explotación Automática: Ejecute fácilmente el exploit con una configuración mínima.
  • Objetivo Personalizable: Configure rápidamente la URL, nombre de usuario, contraseña y payload.
  • Gestión de Dependencias: Asegúrese de que todos los paquetes necesarios estén instalados con un solo comando.

Requisitos previos

Antes de comenzar, asegúrese de cumplir con los siguientes requisitos:

  • Python 3.x instalado en su sistema
  • Conexión a Internet para descargar dependencias

Instalación

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  • Instalar las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Uso

    1. Preparar su payload PHP:

      Por defecto, el script usa ./php/monkey.php como payload. Asegúrese de modificar la dirección IP y el puerto dentro del archivo de payload PHP si es necesario.

    2. Ejecutar el exploit:

      root@kitploit:~
      python3 exploit.py <URL> <username> <password> [-p <payload_path>]
      

    Argumentos

    • URL: La URL de Cacti objetivo.
    • username: Nombre de usuario de inicio de sesión.
    • password: Contraseña de inicio de sesión.
    • -p/--payload: Ruta al archivo de payload PHP (por defecto: ./php/monkey.php).

    Ejecutar el payload:

    Después de que el script cargue exitosamente el payload, puede elegir ejecutarlo directamente desde el script o manualmente a través del navegador.

    Descargo de responsabilidad

    root@kitploit:~
    Esta herramienta está destinada únicamente a fines educativos. El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal y poco ético. El autor no se responsabiliza por cualquier mal uso o daño causado por esta herramienta.
    
    Descargar herramienta