Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24367-PoC-Cacti — PoC di RCE autenticata per Cacti (CVE‑2025‑24367). Utilizza l'iniezione di template grafici per scrivere ed eseguire un payload tramite il template “Unix – Logged in Users”. Destinato solo a laboratori e test controllati. | Kitploit
Strumenti/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

PoC di RCE autenticata per Cacti (CVE‑2025‑24367). Utilizza l'iniezione di template grafici per scrivere ed eseguire un payload tramite il template “Unix – Logged in Users”. Destinato solo a laboratori e test controllati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 mesi faNon ancora revisionato

Cacti CVE-2025-24367 PoC di RCE autenticata

Questo repository contiene un exploit proof-of-concept per CVE-2025-24367, una vulnerabilità di esecuzione remota di codice autenticata in Cacti.

Il problema sfrutta una sanificazione insufficiente dell'input nella gestione dei modelli di grafico (graph template). Iniettando contenuto dannoso nel modello di grafico “Unix – Logged in Users” (ID 226), è possibile scrivere un file PHP arbitrario nella root web di Cacti ed eseguire comandi sul server.

Questo PoC è destinato esclusivamente ad ambienti di laboratorio, test controllati e scopi di ricerca.


Riepilogo della vulnerabilità

  • Prodotto: Cacti
  • Vulnerabilità: Esecuzione remota di codice autenticata
  • CVE: CVE-2025-24367
  • Vettore d'attacco: Iniezione nel modello di grafico (contesto comandi RRDTool)
  • Autenticazione richiesta: Sì (utente Cacti valido)

La vulnerabilità esiste a causa della gestione non sicura dell'input controllato dall'utente nei campi dei modelli di grafico, che vengono passati a RRDTool senza un'adeguata sanificazione.


Panoramica dell'exploit

L'exploit funziona in due fasi:

  1. Caricamento del payload Un aggiornamento dannoso del modello di grafico fa sì che Cacti scriva un file PHP su disco, che scarica uno script bash di reverse shell dall'attaccante.

  2. Esecuzione del payload Il modello viene attivato di nuovo per eseguire lo script scaricato, ottenendo una reverse shell verso l'attaccante.

Durante lo sfruttamento viene utilizzato un server HTTP temporaneo per ospitare il payload.


Requisiti

  • Python 3
  • Accesso di rete all'istanza Cacti target
  • Credenziali Cacti valide
  • Un listener sulla macchina dell'attaccante (es. nc -lvnp 4444)

Dipendenze Python:

root@kitploit:~
pip install requests

Utilizzo

  1. Avvia un listener sulla tua macchina:
root@kitploit:~
nc -lvnp 4444
  1. Esegui l'exploit:
root@kitploit:~
python3 exploit.py
  1. Fornisci le informazioni richieste:

    • URL base del target (non includere /cacti/)
    • Nome utente e password Cacti validi
    • Il tuo indirizzo IP e la porta in ascolto

In caso di successo, una reverse shell dovrebbe collegarsi al tuo listener.


Note

  • L'exploit presuppone che il modello di grafico “Unix – Logged in Users” esista e utilizzi l'ID del modello 226.
  • I tempi e l'esecuzione del payload possono essere sensibili a seconda dell'ambiente target.
  • Questo codice è stato scritto come PoC e non è indurito per affidabilità o furtività.

Dichiarazione di non responsabilità

Questo progetto è fornito solo a scopo educativo e di ricerca. L'autore non si assume alcuna responsabilità per un uso improprio. Testa esclusivamente sistemi di tua proprietà o per i quali hai esplicita autorizzazione.


Crediti

  • Ricerca originale sulla vulnerabilità e tecniche di exploit dalla community di sicurezza di Cacti
  • Logica di base dell'exploit ispirata a ricerche pubbliche di TheCyberGeek
Scarica lo strumento