Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25641 — यह रिपॉजिटरी Cacti 1.2.26 पर CVE-2024-25641 के शोषण की प्रक्रिया को स्वचालित करता है | Kitploit
उपकरण/GitHubGitHub/5ma1l/cve-2024-25641
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

यह रिपॉजिटरी Cacti 1.2.26 पर CVE-2024-25641 के शोषण की प्रक्रिया को स्वचालित करता है

रिपॉजिटरी देखें
811 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25641 RCE Cacti 1.2.26 के लिए

यह रिपॉजिटरी Cacti 1.2.26 पर CVE-2024-25641 का शोषण करने की प्रक्रिया को स्वचालित करता है। जब कोई उपयोगकर्ता प्रमाणित होता है, तो "Package Import" सुविधा के माध्यम से शोषणीय एक मनमाना फ़ाइल लेखन भेद्यता, "Import Templates" अनुमति वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने (RCE) की अनुमति देती है। मूल रिपोर्ट: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

विशेषताएँ

  • स्वचालित शोषण: न्यूनतम सेटअप के साथ आसानी से शोषण निष्पादित करें।
  • अनुकूलन योग्य लक्ष्य: URL, उपयोगकर्ता नाम, पासवर्ड और पेलोड को तुरंत कॉन्फ़िगर करें।
  • निर्भरता प्रबंधन: एक ही कमांड से सभी आवश्यक पैकेज स्थापित करना सुनिश्चित करें।

आवश्यक शर्तें

शुरू करने से पहले, सुनिश्चित करें कि आपने निम्नलिखित आवश्यकताओं को पूरा किया है:

  • आपके सिस्टम पर Python 3.x स्थापित है
  • निर्भरताएँ डाउनलोड करने के लिए इंटरनेट कनेक्शन

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. आवश्यक निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

  1. अपना PHP पेलोड तैयार करें:

    डिफ़ॉल्ट रूप से, स्क्रिप्ट ./php/monkey.php को पेलोड के रूप में उपयोग करता है। यदि आवश्यक हो तो PHP पेलोड फ़ाइल के अंदर IP पता और पोर्ट को संशोधित करना सुनिश्चित करें।

  2. शोषण चलाएँ:

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

तर्क

  • URL: लक्ष्य Cacti URL।
  • username: लॉगिन उपयोगकर्ता नाम।
  • password: लॉगिन पासवर्ड।
  • -p/--payload: PHP पेलोड फ़ाइल का पथ (डिफ़ॉल्ट: ./php/monkey.php)।

पेलोड निष्पादित करें:

स्क्रिप्ट द्वारा पेलोड सफलतापूर्वक अपलोड करने के बाद, आप इसे सीधे स्क्रिप्ट से या मैन्युअल रूप से ब्राउज़र के माध्यम से निष्पादित करना चुन सकते हैं।

अस्वीकरण

root@kitploit:~
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस उपकरण का अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस उपकरण द्वारा होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
टूल डाउनलोड करें