Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25641 — Ce dépôt automatise le processus d'exploitation de CVE-2024-25641 sur Cacti 1.2.26 | Kitploit
Outils/GitHubGitHub/5ma1l/cve-2024-25641
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

Ce dépôt automatise le processus d'exploitation de CVE-2024-25641 sur Cacti 1.2.26

Voir le dépôt
81il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-25641 RCE pour Cacti 1.2.26

Ce dépôt automatise le processus d'exploitation de CVE-2024-25641 sur Cacti 1.2.26. Lorsqu'un utilisateur est authentifié, une vulnérabilité d'écriture arbitraire de fichier, exploitable via la fonctionnalité "Package Import", permet aux utilisateurs authentifiés disposant de l'autorisation "Import Templates" d'exécuter du code PHP arbitraire sur le serveur web (RCE). Rapport original : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

Fonctionnalités

  • Exploitation automatique : Exécutez facilement l'exploit avec une configuration minimale.
  • Cible personnalisable : Configurez rapidement l'URL, le nom d'utilisateur, le mot de passe et la charge utile.
  • Gestion des dépendances : Assurez-vous que tous les paquets nécessaires sont installés avec une seule commande.

Prérequis

Avant de commencer, assurez-vous de remplir les conditions suivantes :

  • Python 3.x installé sur votre système
  • Connexion Internet pour télécharger les dépendances

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. Installez les dépendances requises :
    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

  1. Préparez votre charge utile PHP :

    Par défaut, le script utilise ./php/monkey.php comme charge utile. Assurez-vous de modifier l'adresse IP et le port dans le fichier de charge utile PHP si nécessaire.

  2. Exécutez l'exploit :

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

Arguments

  • URL : L'URL Cacti cible.
  • username : Nom d'utilisateur de connexion.
  • password : Mot de passe de connexion.
  • -p/--payload : Chemin vers le fichier de charge utile PHP (par défaut : ./php/monkey.php).

Exécuter la charge utile :

Après que le script a téléchargé avec succès la charge utile, vous pouvez choisir de l'exécuter directement depuis le script ou manuellement via le navigateur.

Avertissement

root@kitploit:~
Cet outil est destiné uniquement à des fins éducatives. L'utilisation non autorisée de cet outil contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable de tout abus ou dommage causé par cet outil.
Télécharger l’outil