Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43363 | Kitploit
Herramientas/GitHubGitHub/p33d/cve-2024-43363
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubp33d/cve-2024-43363

CVE-2024-43363

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-43363

Script de explotación de CVE-2024-43363

Este script de Python está diseñado para probar si una instancia de Cacti es vulnerable a CVE-2024-43363, una vulnerabilidad de ejecución remota de código (RCE) causada por envenenamiento de registros (log poisoning). Cómo funciona la vulnerabilidad:

root@kitploit:~
Envenenamiento de registros: Un atacante inyecta código PHP en los nombres de los dispositivos, que Cacti registra sin una sanitización adecuada.
Ejecución: Al acceder a los registros mediante una URL web, el código inyectado se ejecuta, lo que permite al atacante ejecutar comandos en el servidor.

Cómo opera el script:

root@kitploit:~
Comprobar versión: El script comprueba si la versión de Cacti objetivo es vulnerable.
Crear dispositivo malicioso: Intenta crear un dispositivo con un nombre con código PHP inyectado.
Comprobar registros: El script comprueba si el código aparece en los registros y podría ejecutarse.

Requisitos:

root@kitploit:~
Python 3.x
Biblioteca requests: Instalar con pip install requests

Uso:

root@kitploit:~
Clona el repositorio y navega hasta la carpeta.
Edita las variables url y token en el script para que coincidan con tu objetivo.
Ejecuta el script:

bash

python3 cacti_exploit.py

Descargar herramienta