Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39902 — Cacti ≤1.2.30における認証済みOSコマンドインジェクション(CWE-78)の概念実証エクスプロイトで、CVSS 7.2のリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/kx00007/cve-2026-39902
脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubkx00007/cve-2026-39902

CVE-2026-39902

Cacti ≤1.2.30における認証済みOSコマンドインジェクション(CWE-78)の概念実証エクスプロイトで、CVSS 7.2のリモートコード実行を実現します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性レポート: 認証済みRCEデータ入力

研究者: K  |  製品: Cacti ≤ 1.2.30


[01] 脆弱性概要

フィールド値
製品Cacti — RRDtoolベースの完全なグラフ作成ソリューション
影響を受けるバージョン≤ 1.2.30
脆弱性タイプOSコマンドインジェクション (CWE-78)
攻撃ベクトルネットワーク (認証済み管理者)
認証必要 — 管理者アカウントが必要
対象OSWindows (両ベクトル) + Linux (直接 input_string ベクトル)
CVSSv3.1スコア7.2 HIGH
ベクトルCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

[02] 参考情報

https://github.com/Cacti/cacti/security/advisories/GHSA-c4qp-j9r9-fq24#event-871227

ツールをダウンロード