Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-43363 | Kitploit
Strumenti/GitHubGitHub/p33d/cve-2024-43363
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubp33d/cve-2024-43363

CVE-2024-43363

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-43363

Script di exploit per CVE-2024-43363

Questo script Python è progettato per verificare se un'istanza Cacti è vulnerabile a CVE-2024-43363, una vulnerabilità di Remote Code Execution (RCE) causata da log poisoning.

Come funziona la vulnerabilità:

root@kitploit:~
Log Poisoning: un attaccante inietta codice PHP nei nomi dei dispositivi, che vengono registrati da Cacti senza una corretta sanitizzazione.
Esecuzione: accedendo ai log tramite un URL web, il codice iniettato viene eseguito, consentendo all'attaccante di eseguire comandi sul server.

Come opera lo script:

root@kitploit:~
Controllo versione: lo script verifica se la versione di Cacti target è vulnerabile.
Creazione dispositivo dannoso: tenta di creare un dispositivo con un nome contenente codice PHP iniettato.
Controllo log: lo script verifica se il codice compare nei log e se può essere eseguito.

Requisiti:

root@kitploit:~
Python 3.x
libreria requests: installa con pip install requests

Utilizzo:

root@kitploit:~
Clona il repository e spostati nella cartella.
Modifica le variabili url e token nello script per adattarle al tuo target.
Esegui lo script:

bash

python3 cacti_exploit.py

Scarica lo strumento