Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-43363 — CVE-2024-43363 RCE के लिए लॉग पॉइज़निंग के माध्यम से Cacti इंस्टेंस का परीक्षण करने के लिए Python एक्सप्लॉइट स्क्रिप्ट। संस्करण की जाँच करता है, डिवाइस नामों में PHP पेलोड इंजेक्ट करता है, और लॉग निष्पादन को सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/p33d/cve-2024-43363
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubp33d/cve-2024-43363

CVE-2024-43363

CVE-2024-43363 RCE के लिए लॉग पॉइज़निंग के माध्यम से Cacti इंस्टेंस का परीक्षण करने के लिए Python एक्सप्लॉइट स्क्रिप्ट। संस्करण की जाँच करता है, डिवाइस नामों में PHP पेलोड इंजेक्ट करता है, और लॉग निष्पादन को सत्यापित करता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-43363

CVE-2024-43363 शोषण स्क्रिप्ट

यह Python स्क्रिप्ट यह जाँचने के लिए डिज़ाइन की गई है कि कोई Cacti इंस्टेंस CVE-2024-43363 के प्रति संवेदनशील है या नहीं, जो लॉग पॉइज़निंग के कारण होने वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है। कमजोरी कैसे काम करती है:

root@kitploit:~
लॉग पॉइज़निंग: हमलावर डिवाइस नामों में PHP कोड इंजेक्ट करता है, जो उचित स्वच्छता के बिना Cacti द्वारा लॉग किया जाता है।
निष्पादन: वेब URL के माध्यम से लॉग तक पहुँचने पर, इंजेक्ट किया गया कोड निष्पादित होता है, जिससे हमलावर सर्वर पर कमांड चला सकता है।

स्क्रिप्ट कैसे संचालित होती है:

root@kitploit:~
संस्करण जाँचें: स्क्रिप्ट जाँचती है कि लक्षित Cacti संस्करण संवेदनशील है या नहीं।
दुर्भावनापूर्ण डिवाइस बनाएँ: यह PHP कोड-इंजेक्टेड नाम वाला डिवाइस बनाने का प्रयास करती है।
लॉग जाँचें: स्क्रिप्ट जाँचती है कि कोड लॉग में दिखाई देता है और निष्पादित किया जा सकता है।

आवश्यकताएँ:

root@kitploit:~
Python 3.x
requests लाइब्रेरी: pip install requests से इंस्टॉल करें

उपयोग:

root@kitploit:~
रिपॉजिटरी क्लोन करें और फ़ोल्डर में जाएँ।
स्क्रिप्ट में url और token वेरिएबल को अपने लक्ष्य के अनुसार संपादित करें।
स्क्रिप्ट चलाएँ:

bash

python3 cacti_exploit.py

टूल डाउनलोड करें