Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25641 — このリポジトリは、Cacti 1.2.26 における CVE-2024-25641 の悪用プロセスを自動化します。 | Kitploit
ツール/GitHubGitHub/5ma1l/cve-2024-25641
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

このリポジトリは、Cacti 1.2.26 における CVE-2024-25641 の悪用プロセスを自動化します。

リポジトリを見る
811年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-25641 Cacti 1.2.26 用 RCE

このリポジトリは、Cacti 1.2.26 における CVE-2024-25641 の悪用プロセスを自動化します。 ユーザーが認証されている場合、「Package Import」機能を介して悪用可能な任意のファイル書き込みの脆弱性により、「Import Templates」権限を持つ認証ユーザーが Web サーバー上で任意の PHP コードを実行 (RCE) できるようになります。 オリジナルレポート: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

特徴

  • 自動エクスプロイト: 最小限のセットアップで簡単にエクスプロイトを実行できます。
  • カスタマイズ可能なターゲット: URL、ユーザー名、パスワード、ペイロードをすばやく設定できます。
  • 依存関係管理: 必要なパッケージをすべて1つのコマンドでインストールできます。

前提条件

始める前に、以下の要件を満たしていることを確認してください。

  • システムに Python 3.x がインストールされていること
  • 依存関係をダウンロードするためのインターネット接続

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. 必要な依存関係をインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

  1. PHP ペイロードを準備します:

    デフォルトでは、スクリプトは ./php/monkey.php をペイロードとして使用します。 必要に応じて、PHP ペイロードファイル内の IP アドレスとポートを変更してください。

  2. エクスプロイトを実行します:

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

引数

  • URL: ターゲットの Cacti URL。
  • username: ログインユーザー名。
  • password: ログインパスワード。
  • -p/--payload: PHP ペイロードファイルへのパス (デフォルト: ./php/monkey.php)。

ペイロードの実行

スクリプトがペイロードを正常にアップロードした後、スクリプトから直接実行するか、ブラウザ経由で手動で実行するかを選択できます。

免責事項

このツールは教育目的のみを意図しています。明示的な許可なくシステムに対してこのツールを不正に使用することは、違法かつ非倫理的です。作者は、このツールの誤用や損害について一切の責任を負いません。

ツールをダウンロード