Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kx00007/cve-2026-39902
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebTests d'Intrusion
GitHubkx00007/cve-2026-39902

CVE-2026-39902

Preuve de concept d'exploitation pour une injection de commandes système authentifiée (CWE-78) dans Cacti ≤1.2.30, permettant une exécution de code à distance avec un score CVSS de 7.2.

Voir le dépôt
7il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport de vulnérabilité : Entrée de données RCE authentifiée

Chercheur : K  |  Produit : Cacti ≤ 1.2.30


[01] Résumé de la vulnérabilité

ChampValeur
ProduitCacti — Solution complète de graphiques basée sur RRDtool
Version(s) concernée(s)≤ 1.2.30
Type de vulnérabilitéInjection de commandes système (CWE-78)
Vecteur d'attaqueRéseau (administrateur authentifié)
AuthentificationOui — Compte administrateur requis
Système d'exploitation cibleWindows (les deux vecteurs) + Linux (vecteur direct input_string)
Score CVSSv3.17.2 ÉLEVÉ
VecteurCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

[02] Référence

https://github.com/Cacti/cacti/security/advisories/GHSA-c4qp-j9r9-fq24#event-871227

Télécharger l’outil