Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/p0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubp0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime

CVE-2020-8813-Cacti-RCE-in-graph_realtime

CVE-2020-8813 - Cacti 1.2.8 में graph_realtime.php के माध्यम से RCE

रिपॉजिटरी देखें
731 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-8813 - Cacti 1.2.8 में graph_realtime.php के माध्यम से RCE
Build and Release GitHub release (latest by date) YouTube Channel Subscribers

विशेषताएँ

  • Cacti 1.2.8 में graph_realtime.php के माध्यम से RCE
  • लाइव मोड
  • एकल कमांड निष्पादित करें
  • वर्बोज़ मोड

विवरण

Cacti 1.2.8 में, graph_realtime.php स्क्रिप्ट दूरस्थ हमलावरों को कुकी में शेल मेटाकैरेक्टर इंजेक्ट करके मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है, बशर्ते कि अतिथि उपयोगकर्ता को ग्राफ़ रीयल-टाइम विशेषाधिकार दिया गया हो।

उपयोग

root@kitploit:~
$ ./CVE-2020-8813.py -h
PoC of CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8 - by Remi GASCOU (Podalirius)

usage: CVE-2020-8813.py [-h] -t TARGET [-v] [-u USERNAME] [-p PASSWORD] (-L | -c COMMAND) [-k]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target URL of the cacti
  -v, --verbose         Verbose mode. (default: False)
  -u USERNAME, --username USERNAME
                        Username to connect to Cacti
  -p PASSWORD, --password PASSWORD
                        Password to connect to Cacti
  -L, --live            Live mode. (default: False)
  -c COMMAND, --command COMMAND
                        Execute a single command
  -k, --insecure        Allow insecure server connections when using SSL (default: False)

योगदान

पुल रिक्वेस्ट का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो बेझिझक एक इश्यू खोलें।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2020-8813
  • https://github.com/Cacti/cacti/issues/3285
टूल डाउनलोड करें