Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-25641-Exploit-for-Cacti-1.2.26 | Kitploit
도구/GitHubGitHub/regantemudo/cve-2024-25641-exploit-for-cacti-1.2.26
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubregantemudo/cve-2024-25641-exploit-for-cacti-1.2.26

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-25641-Exploit-for-Cacti-1.2.26

저장소 보기
1년 전아직 검토되지 않음

CVE-2024-25641 Cacti 1.2.26 Exploit

Cacti 1.2.26에서 CVE-2024-25641을 악용합니다. 인증된 사용자가 임의 파일 쓰기 취약점을 통해 원격 코드 실행(RCE)을 달성할 수 있습니다.


개요

이 스크립트는 Cacti 1.2.26에서 CVE-2024-25641을 악용하는 과정을 자동화합니다. 이 취약점은 Import Templates 권한을 가진 인증된 사용자가 Package Import 기능을 통해 원격 코드 실행(RCE) 을 달성할 수 있게 합니다.

📌 원본 권고: GitHub Security Advisory


기능

  • ✅ 완전 자동화된 악용: 공격 과정을 단순화합니다.
  • ⚡ 유연한 타겟 설정: 대상 URL, 자격 증명, 페이로드를 쉽게 구성할 수 있습니다.
  • 📦 의존성 관리: requirements.txt를 통해 원활한 설치를 보장합니다.

사전 요구 사항

다음이 설치되어 있는지 확인하세요:

  • 🐍 Python 3.x
  • 📜 필수 Python 모듈 (requirements.txt로 설치)

설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/regantemudo/CVE-2024-25641-Exploit-for-Cacti-1.2.26.git
cd CVE-2024-25641-Exploit-for-Cacti-1.2.26

의존성을 설치합니다:

root@kitploit:~
pip install -r requirements.txt

사용법

🚀 PHP 페이로드 준비

기본적으로 스크립트는 ./php/reverse_shell.php를 페이로드로 사용합니다. PHP 스크립트 내부의 IP 주소와 포트를 적절히 수정하세요.

🔥 Exploit 실행

root@kitploit:~
python3 cacti_exploit.py <URL> <username> <password> [-p <payload_path>]

인자:

  • 🌍 URL: 대상 Cacti URL.
  • 👤 username: 로그인 사용자 이름.
  • 🔑 password: 로그인 비밀번호.
  • 🛠️ -p/--payload: (선택 사항) 사용자 정의 PHP 페이로드 경로 (기본값: ./php/reverse_shell.php).

⚡ 페이로드 실행

스크립트가 PHP 페이로드를 성공적으로 업로드하면 브라우저를 통해 또는 스크립트를 직접 실행하여 페이로드를 실행합니다.

프로젝트 구조

root@kitploit:~
CVE-2024-25641-Exploit-for-Cacti-1.2.26/
│── php/
|  ├── reverse_shell.php
│── README.md
│── cacti_exploit.py
│── requirements.txt

⚠️ 면책 조항

이 도구는 교육 및 승인된 침투 테스트 전용입니다. 승인되지 않은 사용은 불법이며 심각한 결과를 초래할 수 있습니다. 저자는 이 소프트웨어로 인한 오용 또는 피해에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드