Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24367-PoC-Cacti — Cacti के लिए प्रमाणीकृत RCE PoC (CVE‑2025‑24367)। ग्राफ़ टेम्पलेट इंजेक्शन का उपयोग करके “Unix – Logged in Users” टेम्पलेट के माध्यम से पेलोड लिखने और निष्पादित करने के लिए। केवल प्रयोगशालाओं और नियंत्रित परीक्षण के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

Cacti के लिए प्रमाणीकृत RCE PoC (CVE‑2025‑24367)। ग्राफ़ टेम्पलेट इंजेक्शन का उपयोग करके “Unix – Logged in Users” टेम्पलेट के माध्यम से पेलोड लिखने और निष्पादित करने के लिए। केवल प्रयोगशालाओं और नियंत्रित परीक्षण के लिए अभिप्रेत है।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cacti CVE-2025-24367 प्रमाणित RCE PoC

यह रिपॉजिटरी CVE‑2025‑24367 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट रखती है, जो Cacti में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है।

यह समस्या ग्राफ टेम्पलेट हैंडलिंग में अपर्याप्त इनपुट सैनिटाइजेशन का दुरुपयोग करती है। “Unix – Logged in Users” ग्राफ टेम्पलेट (ID 226) में दुर्भावनापूर्ण सामग्री इंजेक्ट करके, Cacti वेब रूट में एक मनमाना PHP फ़ाइल लिखना और सर्वर पर कमांड निष्पादित करना संभव है।

यह PoC केवल प्रयोगशाला वातावरण, नियंत्रित परीक्षण और अनुसंधान उद्देश्यों के लिए है।


भेद्यता सारांश

  • उत्पाद: Cacti
  • भेद्यता: प्रमाणित रिमोट कोड निष्पादन
  • CVE: CVE‑2025‑24367
  • हमला वेक्टर: ग्राफ टेम्पलेट इंजेक्शन (RRDTool कमांड संदर्भ)
  • प्रमाणीकरण आवश्यक: हाँ (वैध Cacti उपयोगकर्ता)

यह भेद्यता ग्राफ टेम्पलेट फ़ील्ड में उपयोगकर्ता-नियंत्रित इनपुट के असुरक्षित हैंडलिंग के कारण मौजूद है, जो पर्याप्त सैनिटाइजेशन के बिना RRDTool को पास किए जाते हैं।


एक्सप्लॉइट अवलोकन

एक्सप्लॉइट दो चरणों में काम करता है:

  1. पेलोड अपलोड एक दुर्भावनापूर्ण ग्राफ टेम्पलेट अपडेट Cacti को डिस्क पर एक PHP फ़ाइल लिखने का कारण बनता है, जो हमलावर से एक bash रिवर्स शेल स्क्रिप्ट डाउनलोड करती है।

  2. पेलोड निष्पादन डाउनलोड की गई स्क्रिप्ट को निष्पादित करने के लिए टेम्पलेट को फिर से ट्रिगर किया जाता है, जिसके परिणामस्वरूप हमलावर को एक रिवर्स शेल वापस मिलता है।

एक्सप्लॉइटेशन के दौरान पेलोड को होस्ट करने के लिए एक अस्थायी HTTP सर्वर का उपयोग किया जाता है।


आवश्यकताएँ

  • Python 3
  • लक्ष्य Cacti इंस्टेंस तक नेटवर्क पहुंच
  • वैध Cacti क्रेडेंशियल्स
  • हमलावर मशीन पर एक लिसनर (उदा. nc -lvnp 4444)

Python निर्भरताएँ:

root@kitploit:~
pip install requests

उपयोग

  1. अपनी मशीन पर एक लिसनर शुरू करें:
root@kitploit:~
nc -lvnp 4444
  1. एक्सप्लॉइट चलाएँ:
root@kitploit:~
python3 exploit.py
  1. अनुरोधित जानकारी प्रदान करें:

    • लक्ष्य का बेस URL (इसमें /cacti/ शामिल न करें)
    • वैध Cacti उपयोगकर्ता नाम और पासवर्ड
    • आपका IP पता और लिसनिंग पोर्ट

सफल होने पर, एक रिवर्स शेल आपके लिसनर से वापस कनेक्ट होना चाहिए।


नोट्स

  • एक्सप्लॉइट मानता है कि “Unix – Logged in Users” ग्राफ टेम्पलेट मौजूद है और टेम्पलेट ID 226 का उपयोग करता है।
  • पेलोड का समय और निष्पादन लक्ष्य वातावरण के आधार पर संवेदनशील हो सकता है।
  • यह कोड एक PoC के रूप में लिखा गया था और विश्वसनीयता या गुप्तता के लिए कठोर नहीं किया गया है।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए जिम्मेदारी नहीं लेता है। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने की स्पष्ट अनुमति है।


क्रेडिट्स

  • Cacti सुरक्षा समुदाय से मूल भेद्यता अनुसंधान और एक्सप्लॉइट तकनीकें
  • मूल एक्सप्लॉइट तर्क TheCyberGeek के सार्वजनिक अनुसंधान से प्रेरित है
टूल डाउनलोड करें