Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24367-PoC-Cacti — PoC de RCE autenticado para Cacti (CVE‑2025‑24367). Utiliza la inyección de plantillas de gráficos para escribir y ejecutar un payload a través de la plantilla “Unix – Logged in Users”. Diseñado únicamente para laboratorios y pruebas controladas. | Kitploit
Herramientas/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

PoC de RCE autenticado para Cacti (CVE‑2025‑24367). Utiliza la inyección de plantillas de gráficos para escribir y ejecutar un payload a través de la plantilla “Unix – Logged in Users”. Diseñado únicamente para laboratorios y pruebas controladas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

Cacti CVE-2025-24367 PoC de RCE Autenticado

Este repositorio contiene una prueba de concepto (PoC) para CVE‑2025‑24367, una vulnerabilidad de ejecución remota de código autenticada en Cacti.

El problema abusa de una sanitización insuficiente de las entradas en el manejo de plantillas de gráficas. Al inyectar contenido malicioso en la plantilla de gráfica “Unix – Logged in Users” (ID 226), es posible escribir un archivo PHP arbitrario en la raíz web de Cacti y ejecutar comandos en el servidor.

Esta PoC está pensada únicamente para entornos de laboratorio, pruebas controladas y fines de investigación.


Resumen de la vulnerabilidad

  • Producto: Cacti
  • Vulnerabilidad: Ejecución remota de código autenticada
  • CVE: CVE‑2025‑24367
  • Vector de ataque: Inyección en plantilla de gráfica (contexto de comando RRDTool)
  • Autenticación requerida: Sí (usuario válido de Cacti)

La vulnerabilidad existe debido al manejo inseguro de entradas controladas por el usuario en los campos de las plantillas de gráficas, que se pasan a RRDTool sin una sanitización adecuada.


Descripción general del exploit

El exploit funciona en dos etapas:

  1. Carga del payload Una actualización maliciosa de la plantilla de gráfica hace que Cacti escriba un archivo PHP en el disco, el cual descarga un script de reverse shell bash desde el atacante.

  2. Ejecución del payload La plantilla se activa nuevamente para ejecutar el script descargado, lo que resulta en una reverse shell de vuelta al atacante.

Se utiliza un servidor HTTP temporal para alojar el payload durante la explotación.


Requisitos

  • Python 3
  • Acceso de red a la instancia de Cacti objetivo
  • Credenciales válidas de Cacti
  • Un listener en la máquina del atacante (por ejemplo, nc -lvnp 4444)

Dependencias de Python:

root@kitploit:~
pip install requests

Uso

  1. Inicie un listener en su máquina:
root@kitploit:~
nc -lvnp 4444
  1. Ejecute el exploit:
root@kitploit:~
python3 exploit.py
  1. Proporcione la información solicitada:

    • URL base del objetivo (no incluya /cacti/)
    • Usuario y contraseña válidos de Cacti
    • Su dirección IP y puerto de escucha

Si tiene éxito, una reverse shell debería conectarse de vuelta a su listener.


Notas

  • El exploit asume que la plantilla de gráfica “Unix – Logged in Users” existe y utiliza el ID de plantilla 226.
  • La sincronización y ejecución del payload pueden ser sensibles dependiendo del entorno objetivo.
  • Este código fue escrito como una PoC y no está endurecido para ser fiable o sigiloso.

Aviso legal

Este proyecto se proporciona únicamente con fines educativos y de investigación. El autor no se hace responsable del mal uso. Solo pruebe sistemas que le pertenezcan o para los cuales tenga permiso explícito de evaluación.


Créditos

  • Investigación original de la vulnerabilidad y técnicas de explotación de la comunidad de seguridad de Cacti
  • Lógica base del exploit inspirada en la investigación pública de TheCyberGeek
Descargar herramienta