Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25641-CACTI-RCE-1.2.26 — पूर्णतः स्वचालित PoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵 | Kitploit
उपकरण/GitHubGitHub/stopthattalace/cve-2024-25641-cacti-rce-1.2.26
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubstopthattalace/cve-2024-25641-cacti-rce-1.2.26

CVE-2024-25641-CACTI-RCE-1.2.26

पूर्णतः स्वचालित PoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
711 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-25641 - Cacti 1.2.26 - मनमाना फ़ाइल लेखन से RCE 🌵

  • प्रमाणित RCE
  • Cacti संस्करण < v1.2.26

सारांश


पैकेज आयात सुविधा के माध्यम से शोषण योग्य एक मनमाना फ़ाइल लेखन भेद्यता, "आयात टेम्पलेट" अनुमति रखने वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है (RCE)।

प्रमाण की अवधारणा


CVE DEMO

उपयोग


root@kitploit:~
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26

pip install -r requirements.txt

python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'

poetry के साथ

root@kitploit:~
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26

poetry install

poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'

अस्वीकरण

यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस टूल का लेखक इसके साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

टूल डाउनलोड करें