Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29895-CactiRCE-PoC — CVE-2024-29895 PoC - Cacti サーバーにおける 1.3.X DEV ブランチビルドを使用したリモートコマンド実行の悪用 | Kitploit
ツール/GitHubGitHub/stuub/cve-2024-29895-cactirce-poc
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubstuub/cve-2024-29895-cactirce-poc

CVE-2024-29895-CactiRCE-PoC

CVE-2024-29895 PoC - Cacti サーバーにおける 1.3.X DEV ブランチビルドを使用したリモートコマンド実行の悪用

リポジトリを見る
23132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cacti RCE - CVE-2024-29895

image

使用方法:

python3 cve-2024-29895.py -u https://target.com/ -c id

Cacti バージョン1.3.XのDEVビルドで、cmd_realtime.phpが存在し、POLLER_IDが有効な場合に影響を受けます。

このエンドポイントを介して、ペイロードをHTMLクエリパラメータとしてGETリクエストを送信することで、コマンドインジェクションが可能です。

Dork:

Google: inurl:cmd_realtime.php

Shodan: Cacti

Hunter.how: /product.name="Cacti"

FOFA: app="Cacti-Monitoring"

バージョンチェック

image

免責事項

このPoCを使用する際は十分注意してください。これは脆弱性の検証を自動化するためのツールとして厳密に開発されたものです。不正使用による結果はすべて自己責任となります。

ツールをダウンロード