Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24367-PoC-Cacti — Cacti를 위한 인증된 RCE PoC (CVE‑2025‑24367). “Unix – Logged in Users” 템플릿을 통해 그래프 템플릿 주입을 사용하여 페이로드를 작성하고 실행합니다. 실습 및 통제된 테스트 전용입니다. | Kitploit
도구/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

Cacti를 위한 인증된 RCE PoC (CVE‑2025‑24367). “Unix – Logged in Users” 템플릿을 통해 그래프 템플릿 주입을 사용하여 페이로드를 작성하고 실행합니다. 실습 및 통제된 테스트 전용입니다.

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cacti CVE-2025-24367 인증된 RCE PoC

이 저장소는 Cacti의 인증된 원격 코드 실행 취약점인 CVE‑2025‑24367에 대한 개념 증명 익스플로잇을 포함합니다.

이 문제는 그래프 템플릿 처리에서 불충분한 입력 검증을 악용합니다. "Unix – Logged in Users" 그래프 템플릿(ID 226)에 악성 콘텐츠를 주입하여 Cacti 웹 루트에 임의의 PHP 파일을 작성하고 서버에서 명령을 실행할 수 있습니다.

이 PoC는 실험실 환경, 통제된 테스트, 그리고 연구 목적으로만 사용됩니다.


취약점 요약

  • 제품: Cacti
  • 취약점: 인증된 원격 코드 실행
  • CVE: CVE‑2025‑24367
  • 공격 벡터: 그래프 템플릿 주입 (RRDTool 명령 컨텍스트)
  • 인증 필요: 예 (유효한 Cacti 사용자)

이 취약점은 그래프 템플릿 필드에서 사용자 제어 입력을 안전하지 않게 처리하여, 적절한 검증 없이 RRDTool에 전달되기 때문에 발생합니다.


익스플로잇 개요

익스플로잇은 두 단계로 작동합니다:

  1. 페이로드 업로드 악성 그래프 템플릿 업데이트로 인해 Cacti가 PHP 파일을 디스크에 작성하며, 이 파일이 공격자로부터 bash 리버스 셸 스크립트를 다운로드합니다.

  2. 페이로드 실행 템플릿이 다시 트리거되어 다운로드된 스크립트를 실행하고, 그 결과 공격자에게 리버스 셸이 연결됩니다.

익스플로잇 중 페이로드를 호스팅하기 위해 임시 HTTP 서버가 사용됩니다.


요구 사항

  • Python 3
  • 대상 Cacti 인스턴스에 대한 네트워크 접근
  • 유효한 Cacti 자격 증명
  • 공격자 머신의 리스너 (예: nc -lvnp 4444)

Python 종속성:

root@kitploit:~
pip install requests

사용법

  1. 머신에서 리스너를 시작하세요:
root@kitploit:~
nc -lvnp 4444
  1. 익스플로잇을 실행하세요:
root@kitploit:~
python3 exploit.py
  1. 요청된 정보를 제공하세요:

    • 대상의 기본 URL (/cacti/는 포함하지 마세요)
    • 유효한 Cacti 사용자 이름과 비밀번호
    • 당신의 IP 주소와 리스닝 포트

성공하면 리버스 셸이 리스너에 다시 연결됩니다.


참고 사항

  • 익스플로잇은 "Unix – Logged in Users" 그래프 템플릿이 존재하고 템플릿 ID 226을 사용한다고 가정합니다.
  • 페이로드 타이밍 및 실행은 대상 환경에 따라 민감할 수 있습니다.
  • 이 코드는 PoC로 작성되었으며 신뢰성이나 은밀성을 위해 강화되지 않았습니다.

면책 조항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 작성자는 오용에 대해 책임을 지지 않습니다. 소유하거나 평가할 명시적 권한이 있는 시스템만 테스트하십시오.


크레딧

  • Cacti 보안 커뮤니티의 원본 취약점 연구 및 익스플로잇 기술
  • 기본 익스플로잇 로직은 TheCyberGeek의 공개 연구에서 영감을 받았습니다.
도구 다운로드