Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29895-CactiRCE-PoC — PoC de CVE-2024-29895 - Explotación de ejecución remota de comandos en servidores Cacti usando las compilaciones de la rama DEV 1.3.X | Kitploit
Herramientas/GitHubGitHub/stuub/cve-2024-29895-cactirce-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubstuub/cve-2024-29895-cactirce-poc

CVE-2024-29895-CactiRCE-PoC

PoC de CVE-2024-29895 - Explotación de ejecución remota de comandos en servidores Cacti usando las compilaciones de la rama DEV 1.3.X

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2313hace 2 añosRevisado por Kitploit
Compartir

Cacti RCE - CVE-2024-29895

image

Uso:

python3 cve-2024-29895.py -u https://target.com/ -c id

Afecta a las versiones de Cacti 1.3.X en compilaciones DEV donde cmd_realtime.php está presente y POLLER_ID está habilitado.

La inyección de comandos es posible a través de este endpoint, solicitando por GET con el payload como parámetros de consulta HTML.

Dork:

Google: inurl:cmd_realtime.php

Shodan: Cacti

Hunter.how: /product.name="Cacti"

FOFA: app="Cacti-Monitoring"

Verificación de Versión

image

Aviso Legal

Por favor, tenga precaución al usar este PoC. Ha sido desarrollado estrictamente como una herramienta para automatizar la validación de la vulnerabilidad. Cualquier uso indebido corre por su propia cuenta y responsabilidad.

Descargar herramienta