Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/p33d/cve-2024-43363
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubp33d/cve-2024-43363

CVE-2024-43363

Script d'exploitation Python pour tester les instances Cacti pour la RCE CVE-2024-43363 via empoisonnement des logs. Vérifie la version, injecte une charge utile PHP dans les noms des périphériques et vérifie l'exécution dans les logs.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-43363

CVE-2024-43363 Script d'exploitation

Ce script Python est conçu pour tester si une instance Cacti est vulnérable à CVE-2024-43363, une vulnérabilité d'exécution de code à distance (RCE) causée par un empoisonnement des journaux. Comment fonctionne la vulnérabilité :

root@kitploit:~
Empoisonnement des journaux : Un attaquant injecte du code PHP dans les noms de périphériques, qui sont enregistrés par Cacti sans désinfection appropriée.
Exécution : En accédant aux journaux via une URL web, le code injecté est exécuté, permettant à l'attaquant d'exécuter des commandes sur le serveur.

Comment le script fonctionne :

root@kitploit:~
Vérification de la version : Le script vérifie si la version cible de Cacti est vulnérable.
Création d'un périphérique malveillant : Il tente de créer un périphérique avec un nom injecté de code PHP.
Vérification des journaux : Le script vérifie si le code apparaît dans les journaux et pourrait être exécuté.

Prérequis :

root@kitploit:~
Python 3.x
bibliothèque requests : Installer avec pip install requests

Utilisation :

root@kitploit:~
Clonez le dépôt et naviguez vers le dossier.
Modifiez les variables url et token dans le script pour correspondre à votre cible.
Exécutez le script :

bash

python3 cacti_exploit.py

Télécharger l’outil