Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-43363 | Kitploit
ツール/GitHubGitHub/p33d/cve-2024-43363
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubp33d/cve-2024-43363

CVE-2024-43363

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-43363

CVE-2024-43363 エクスプロイトスクリプト

このPythonスクリプトは、CactiインスタンスがCVE-2024-43363(ログポイズニングによって引き起こされるリモートコード実行(RCE)の脆弱性)に対して脆弱かどうかをテストするために設計されています。

脆弱性の仕組み:

root@kitploit:~
ログポイズニング: 攻撃者はデバイス名にPHPコードを注入します。このコードは、Cactiによって適切なサニタイズなしにログに記録されます。
実行: Web URLを介してログにアクセスすると、注入されたコードが実行され、攻撃者はサーバー上でコマンドを実行できるようになります。

スクリプトの動作:

root@kitploit:~
バージョンの確認: スクリプトは、対象のCactiバージョンが脆弱かどうかを確認します。
悪意のあるデバイスの作成: PHPコードが注入された名前を持つデバイスの作成を試みます。
ログの確認: スクリプトは、コードがログに記録され、実行される可能性があるかどうかを確認します。

必要条件:

root@kitploit:~
Python 3.x
requestsライブラリ: pip install requests でインストールします。

使用方法:

root@kitploit:~
リポジトリをクローンし、フォルダーに移動します。
スクリプト内のurl変数とtoken変数を、対象に合わせて編集します。
スクリプトを実行します:

bash

python3 cacti_exploit.py

ツールをダウンロード