Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24367-PoC-Cacti — Cacti(CVE‑2025‑24367)向け認証済みRCE PoC。「Unix – Logged in Users」テンプレートを介したグラフテンプレートインジェクションにより、ペイロードを書き込んで実行します。ラボおよび管理されたテスト環境のみを対象としています。 | Kitploit
ツール/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

Cacti(CVE‑2025‑24367)向け認証済みRCE PoC。「Unix – Logged in Users」テンプレートを介したグラフテンプレートインジェクションにより、ペイロードを書き込んで実行します。ラボおよび管理されたテスト環境のみを対象としています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18ヶ月前未レビュー

Cacti CVE‑2025‑24367 認証済みRCE PoC

このリポジトリには、Cacti の認証済みリモートコード実行(RCE)の脆弱性である CVE‑2025‑24367 の概念実証(PoC)エクスプロイトが含まれています。

この問題は、グラフテンプレート処理における入力サニタイズの不備を悪用します。“Unix – Logged in Users” グラフテンプレート(ID 226)に悪意のあるコンテンツを注入することで、任意の PHP ファイルを Cacti の Web ルートに書き込み、サーバー上でコマンドを実行することが可能になります。

この PoC は、ラボ環境、管理されたテスト、および研究目的のみを対象としています。


脆弱性の概要

  • 製品: Cacti
  • 脆弱性: 認証済みリモートコード実行
  • CVE: CVE‑2025‑24367
  • 攻撃ベクトル: グラフテンプレートインジェクション(RRDTool コマンドコンテキスト)
  • 認証の必要性: あり(有効な Cacti ユーザー)

この脆弱性は、グラフテンプレートフィールド内のユーザー制御入力を、適切なサニタイズなしに RRDTool へ渡す安全でない処理に起因します。


エクスプロイトの概要

エクスプロイトは2段階で動作します。

  1. ペイロードのアップロード 悪意のあるグラフテンプレートの更新により、Cacti が PHP ファイルをディスクに書き込みます。この PHP ファイルは、攻撃者から bash リバースシェルスクリプトをダウンロードします。

  2. ペイロードの実行 テンプレートが再度トリガーされ、ダウンロードしたスクリプトが実行され、攻撃者へのリバースシェルが確立されます。

エクスプロイト中は、ペイロードをホストするために一時的な HTTP サーバーが使用されます。


要件

  • Python 3
  • 対象の Cacti インスタンスへのネットワークアクセス
  • 有効な Cacti の認証情報
  • 攻撃者マシン上のリスナー(例: nc -lvnp 4444)

Python の依存関係:

root@kitploit:~
pip install requests

使用方法

  1. お使いのマシンでリスナーを起動します:
root@kitploit:~
nc -lvnp 4444
  1. エクスプロイトを実行します:
root@kitploit:~
python3 exploit.py
  1. 要求された情報を入力します:

    • 対象のベース URL(/cacti/ を含めない)
    • 有効な Cacti のユーザー名とパスワード
    • 自分の IP アドレスとリスニングポート

成功した場合、リバースシェルがあなたのリスナーに接続してきます。


注意事項

  • このエクスプロイトは、“Unix – Logged in Users” グラフテンプレートが存在し、テンプレート ID 226 を使用していることを前提としています。
  • ペイロードのタイミングと実行は、対象環境によって影響を受けやすい場合があります。
  • このコードは PoC として作成されたものであり、信頼性やステルス性を考慮して強化されていません。

免責事項

このプロジェクトは、教育および研究目的のみで提供されています。作者は不正使用について一切責任を負いません。自分が所有する、または明示的な評価許可を得たシステムのみをテストしてください。


クレジット

  • オリジナルの脆弱性研究およびエクスプロイト技術は、Cacti セキュリティコミュニティによるものです
  • ベースとなるエクスプロイトロジックは、TheCyberGeek による公開研究に触発されたものです
ツールをダウンロード