Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29895-CactiRCE-PoC — CVE-2024-29895 PoC - 1.3.X DEV ब्रांच बिल्ड का उपयोग करके Cacti सर्वरों में रिमोट कमांड निष्पादन का शोषण | Kitploit
उपकरण/GitHubGitHub/stuub/cve-2024-29895-cactirce-poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubstuub/cve-2024-29895-cactirce-poc

CVE-2024-29895-CactiRCE-PoC

CVE-2024-29895 PoC - 1.3.X DEV ब्रांच बिल्ड का उपयोग करके Cacti सर्वरों में रिमोट कमांड निष्पादन का शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2312 साल पहलेKitploit द्वारा समीक्षित

Cacti RCE - CVE-2024-29895

छवि

उपयोग:

python3 cve-2024-29895.py -u https://target.com/ -c id

यह Cacti के DEV बिल्ड पर संस्करण 1.3.X को प्रभावित करता है जहाँ cmd_realtime.php मौजूद है और POLLER_ID सक्षम है।

इस एंडपॉइंट के माध्यम से, GET अनुरोध द्वारा HTML क्वेरी पैरामीटर के रूप में पेलोड भेजकर कमांड इंजेक्शन संभव है।

डॉर्क:

Google: inurl:cmd_realtime.php

Shodan: Cacti

Hunter.how: /product.name="Cacti"

FOFA: app="Cacti-Monitoring"

संस्करण जाँच

छवि

अस्वीकरण

कृपया इस PoC का उपयोग करते समय सावधानी बरतें। इसे केवल भेद्यता के सत्यापन को स्वचालित करने के लिए एक उपकरण के रूप में विकसित किया गया है। किसी भी दुरुपयोग की जिम्मेदारी आपकी स्वयं की होगी।

टूल डाउनलोड करें