Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/p0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubp0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime

CVE-2020-8813-Cacti-RCE-in-graph_realtime

CVE-2020-8813 - RCE a través de graph_realtime.php en Cacti 1.2.8

Ver Repositorio
73hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8
Build and Release GitHub release (latest by date) YouTube Channel Subscribers

Características

  • RCE a través de graph_realtime.php en Cacti 1.2.8
  • Modo en vivo
  • Ejecutar un solo comando
  • Modo detallado

Descripción

En Cacti 1.2.8, el script graph_realtime.php permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo inyectando metacaracteres de shell en una cookie, siempre que se le haya concedido al usuario invitado el privilegio de gráficos en tiempo real.

Uso

root@kitploit:~
$ ./CVE-2020-8813.py -h
PoC of CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8 - by Remi GASCOU (Podalirius)

usage: CVE-2020-8813.py [-h] -t TARGET [-v] [-u USERNAME] [-p PASSWORD] (-L | -c COMMAND) [-k]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target URL of the cacti
  -v, --verbose         Verbose mode. (default: False)
  -u USERNAME, --username USERNAME
                        Username to connect to Cacti
  -p PASSWORD, --password PASSWORD
                        Password to connect to Cacti
  -L, --live            Live mode. (default: False)
  -c COMMAND, --command COMMAND
                        Execute a single command
  -k, --insecure        Allow insecure server connections when using SSL (default: False)

Contribuciones

Las pull requests son bienvenidas. No dudes en abrir un issue si quieres añadir otras funcionalidades.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2020-8813
  • https://github.com/Cacti/cacti/issues/3285
Descargar herramienta