Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ticofookfook/cve-2024-29895.py
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール
GitHubticofookfook/cve-2024-29895.py

CVE-2024-29895.py

Cacti RCE (CVE-2024-29895) のためのPythonエクスプロイト。cmd_realtime.phpにおけるコマンドインジェクションを介したものです。Google、Shodan、FOFA用の偵察ダークを含みます。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2024-29895.py — Cacti RCE (CVE-2024-29895) のためのPythonエクスプロイト。cmd_realtime.phpにおけるコマンドインジェクションを介したものです。Google、Shodan、FOFA用の偵察ダークを含みます。 | Kitploit

Cacti RCE - CVE-2024-29895

使用方法:

python3 cve-2024-29895.py -u https://target.com/ -c id

影響を受けるCactiバージョン: 1.3.X系のDEVビルドで、cmd_realtime.phpが存在し、POLLER_IDが有効になっているもの。

このエンドポイントでは、ペイロードをHTMLクエリパラメータとしてGETリクエストを送信することで、コマンドインジェクションが可能です。

Dork:

Google: inurl:cmd_realtime.php

Shodan: Cacti

Hunter.how: /product.name="Cacti"

FOFA: app="Cacti-Monitoring"

ツールをダウンロード