Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8813-Cacti-RCE-in-graph_realtime — CVE-2020-8813 - Cacti 1.2.8 の graph_realtime.php を介した RCE | Kitploit
ツール/GitHubGitHub/p0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubp0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime

CVE-2020-8813-Cacti-RCE-in-graph_realtime

CVE-2020-8813 - Cacti 1.2.8 の graph_realtime.php を介した RCE

リポジトリを見る
731年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8813 - Cacti 1.2.8 の graph_realtime.php を介した RCE
Build and Release GitHub release (latest by date) YouTube Channel Subscribers

機能

  • Cacti 1.2.8 の graph_realtime.php を介した RCE
  • ライブモード
  • 単一コマンドの実行
  • 詳細モード

説明

Cacti 1.2.8 では、graph_realtime.php スクリプトにより、リモート攻撃者がクッキーにシェルメタ文字を注入することで任意のオペレーティングシステムコマンドを実行することができます。ただし、ゲストユーザーにグラフリアルタイム権限が付与されている必要があります。

使用方法

$ ./CVE-2020-8813.py -h
PoC of CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8 - by Remi GASCOU (Podalirius)

usage: CVE-2020-8813.py [-h] -t TARGET [-v] [-u USERNAME] [-p PASSWORD] (-L | -c COMMAND) [-k]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target URL of the cacti
  -v, --verbose         Verbose mode. (default: False)
  -u USERNAME, --username USERNAME
                        Username to connect to Cacti
  -p PASSWORD, --password PASSWORD
                        Password to connect to Cacti
  -L, --live            Live mode. (default: False)
  -c COMMAND, --command COMMAND
                        Execute a single command
  -k, --insecure        Allow insecure server connections when using SSL (default: False)

貢献

プルリクエストは歓迎します。他の機能を追加したい場合は、お気軽に issue を開いてください。

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2020-8813
  • https://github.com/Cacti/cacti/issues/3285
ツールをダウンロード