Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24367-PoC-Cacti — PoC RCE authentifié pour Cacti (CVE‑2025‑24367). Utilise l'injection de modèles de graphe pour écrire et exécuter un payload via le modèle « Unix – Logged in Users ». Destiné uniquement aux laboratoires et aux tests contrôlés. | Kitploit
Outils/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

PoC RCE authentifié pour Cacti (CVE‑2025‑24367). Utilise l'injection de modèles de graphe pour écrire et exécuter un payload via le modèle « Unix – Logged in Users ». Destiné uniquement aux laboratoires et aux tests contrôlés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 8 moisPas encore vérifié

Cacti CVE-2025-24367 Authenticated RCE PoC

Ce dépôt contient une preuve de concept d'exploitation pour CVE‑2025‑24367, une vulnérabilité d'exécution de code à distance authentifiée dans Cacti.

Le problème exploite une désinfection insuffisante des entrées dans la gestion des modèles de graphe. En injectant du contenu malveillant dans le modèle de graphe « Unix – Logged in Users » (ID 226), il est possible d'écrire un fichier PHP arbitraire dans la racine web de Cacti et d'exécuter des commandes sur le serveur.

Cette PoC est destinée uniquement aux environnements de laboratoire, aux tests contrôlés et à des fins de recherche.


Résumé de la vulnérabilité

  • Produit : Cacti
  • Vulnérabilité : Exécution de code à distance authentifiée
  • CVE : CVE‑2025‑24367
  • Vecteur d'attaque : Injection dans le modèle de graphe (contexte de commande RRDTool)
  • Authentification requise : Oui (utilisateur Cacti valide)

La vulnérabilité existe en raison d'un traitement non sécurisé des entrées contrôlées par l'utilisateur dans les champs du modèle de graphe, qui sont transmis à RRDTool sans désinfection adéquate.


Aperçu de l'exploit

L'exploit fonctionne en deux étapes :

  1. Téléversement de la charge utile Une mise à jour malveillante du modèle de graphe amène Cacti à écrire un fichier PHP sur le disque, qui télécharge un script shell reverse bash depuis l'attaquant.

  2. Exécution de la charge utile Le modèle est déclenché à nouveau pour exécuter le script téléchargé, ce qui établit un shell inverse vers l'attaquant.

Un serveur HTTP temporaire est utilisé pour héberger la charge utile pendant l'exploitation.


Prérequis

  • Python 3
  • Accès réseau à l'instance Cacti cible
  • Identifiants Cacti valides
  • Un écouteur sur la machine de l'attaquant (par ex. nc -lvnp 4444)

Dépendances Python :

root@kitploit:~
pip install requests

Utilisation

  1. Démarrez un écouteur sur votre machine :
root@kitploit:~
nc -lvnp 4444
  1. Exécutez l'exploit :
root@kitploit:~
python3 exploit.py
  1. Fournissez les informations demandées :

    • URL de base de la cible (ne pas inclure /cacti/)
    • Nom d'utilisateur et mot de passe Cacti valides
    • Votre adresse IP et votre port d'écoute

En cas de succès, un shell inverse devrait se connecter à votre écouteur.


Remarques

  • L'exploit suppose que le modèle de graphe « Unix – Logged in Users » existe et utilise l'ID de modèle 226.
  • Le minutage et l'exécution de la charge utile peuvent être sensibles selon l'environnement cible.
  • Ce code a été écrit comme une PoC et n'est pas durci pour la fiabilité ou la discrétion.

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de recherche. L'auteur n'assume aucune responsabilité en cas d'utilisation abusive. Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite d'évaluation.


Crédits

  • Recherche originale sur la vulnérabilité et techniques d'exploitation issues de la communauté sécurité Cacti
  • Logique d'exploitation de base inspirée de recherches publiques de TheCyberGeek
Télécharger l’outil