Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39938 — LFI pre-autenticazione che porta a RCE | Kitploit
Strumenti/GitHubGitHub/kx00007/cve-2026-39938
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubkx00007/cve-2026-39938

CVE-2026-39938

LFI pre-autenticazione che porta a RCE

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto di vulnerabilità: Cacti RCE non autenticato su Graph Image

Ricercatore: K | Prodotto: Cacti ≤ 1.2.30 | CVE: CVE-2026-39938


[01] Riepilogo della vulnerabilità

CampoValore
ProdottoCacti — La soluzione di graphing completa basata su RRDtool
Versione(i) affetta(e)≤ 1.2.30
Classe di vulnerabilitàCWE-22: Path Traversal (LFI) → CWE-78: OS Command Injection
Vettore d'attaccoRete
AutenticazioneNessuna richiesta (bypass account ospite)
Interazione utenteNessuna
Punteggio CVSSv3.19.8 — CRITICO
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Cacti ≤ 1.2.30 è vulnerabile a Local File Inclusion (LFI) non autenticato tramite il parametro graph_theme in graph_image.php, concatenato a Remote Code Execution (RCE) tramite command injection OS via cacti_escapeshellarg() su Windows.


[02] Flusso della vulnerabilità

root@kitploit:~
Richiesta HTTP
    │
    ▼
graph_image.php
    │
    ├── $guest_account = true  →  Bypass autenticazione (nessun login richiesto)
    │
    ├── parametro graph_theme  →  LFI (CWE-22)
    │       └── Path traversal tramite bypass di basename()
    │
    └── Altri parametri (graph_height, ecc.)
            └── cacti_escapeshellarg()  →  OS injection (CWE-78)
                    └── proc_open()  →  RCE

[03] Causa principale: LFI tramite graph_theme

Il parametro graph_theme non viene sanitizzato a sufficienza. La correzione ha tentato di utilizzare basename(), ma questo è banalmente bypassabile — un percorso come themes/../../etc/passwd supera la validazione di basename() pur continuando a attraversare le directory.

Percorso del codice vulnerabile in graph_image.php:

root@kitploit:~
$theme = basename($_GET['graph_theme']); // basename() is NOT sufficient
include_once("./include/theme_" . $theme . ".php"); // LFI

La correzione in 1.2.31 sostituisce basename() con cacti_validate_theme(), che utilizza una whitelist del filesystem.


[04] Prerequisiti


[05] Prova di concetto

LFI — Lettura di file arbitrari

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_theme=../../../../etc/passwd

Catena LFI → RCE

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_height=100" & whoami & "&action=view

L'OS command injection fornisce già una Remote Code Execution (RCE) diretta, quindi LFI non è necessario per raggiungere il compromesso.

Tuttavia, dal punto di vista di un ricercatore, se entrambi i problemi sono considerati insieme:

  • LFI può essere utilizzato per leggere config.php e ottenere credenziali del database o dati di configurazione sensibili.
  • L'OS command injection può essere utilizzato per eseguire comandi di sistema e ottenere il controllo del server.
  • LFI può anche aiutare a confermare le modifiche sul sistema (ad esempio, verificare se un file o un payload è stato creato con successo).

Questo mostra che la combinazione di più vulnerabilità aumenta l'impatto complessivo e rende lo sfruttamento più facile e affidabile.


[06] Valutazione dell'impatto

PilastroValutazioneDescrizione

[07] Punteggio CVSS v3.1

Punteggio: 9.8 — CRITICO


[08] Rimedio

PrioritàAzione
ImmediataAggiornare a Cacti 1.2.31 o successivo

👤 Autore

MENG HOKSENG
Ricercatore di sicurezza indipendente


Riferimenti:

  • GHSA-rm7p-qcqm-x5m6
  • https://www.cve.org/CVERecord?id=CVE-2026-39938
  • https://github.com/Cacti/cacti/pull/6966
Scarica lo strumento
CondizioneProbabilitàNote
Cacti in esecuzione su WindowsComune in aziendaIl difetto di escaping di cmd.exe permette RCE
Account ospite abilitatoComune — spesso predefinitoL'utente ospite consente la visualizzazione pubblica dei grafici
Almeno un grafico esisteQuasi universalelocal_graph_id=1 presente dopo l'installazione
RRDtool installatoRichiesto da CactiSempre presente
Riservatezza
ALTA
Accesso in lettura completo al filesystem del server web (config, credenziali DB)
IntegritàALTAEsecuzione arbitraria di comandi, distribuzione di web shell
DisponibilitàALTATerminazione di processi, corruzione di file, DoS
MetricaValore
Vettore d'attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteNessuna
AmbitoInvariato
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta