Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25641 — Este repositório automatiza o processo de exploração do CVE-2024-25641 no Cacti 1.2.26. | Kitploit
Ferramentas/GitHubGitHub/5ma1l/cve-2024-25641
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

Este repositório automatiza o processo de exploração do CVE-2024-25641 no Cacti 1.2.26.

Ver Repositório
81há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-25641 RCE para Cacti 1.2.26

Este repositório automatiza o processo de exploração do CVE-2024-25641 no Cacti 1.2.26. Quando um usuário está autenticado, uma vulnerabilidade de gravação arbitrária de arquivos, explorável através do recurso "Package Import", permite que usuários autenticados com a permissão "Import Templates" executem código PHP arbitrário no servidor web (RCE). Relatório original: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

Funcionalidades

  • Exploração Automática: Execute facilmente o exploit com configuração mínima.
  • Alvo Customizável: Configure rapidamente a URL, nome de usuário, senha e payload.
  • Gerenciamento de Dependências: Garanta que todos os pacotes necessários sejam instalados com um único comando.

Pré-requisitos

Antes de começar, certifique-se de que você atende aos seguintes requisitos:

  • Python 3.x instalado no seu sistema
  • Conexão com a internet para baixar dependências

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. Instale as dependências necessárias:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

  1. Prepare seu payload PHP:

    Por padrão, o script usa ./php/monkey.php como payload. Certifique-se de modificar o endereço IP e a porta dentro do arquivo de payload PHP se necessário.

  2. Execute o exploit:

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

Argumentos

  • URL: A URL alvo do Cacti.
  • username: Nome de usuário de login.
  • password: Senha de login.
  • -p/--payload: Caminho para o arquivo de payload PHP (padrão: ./php/monkey.php).

Execute o payload:

Após o script fazer o upload do payload com sucesso, você pode optar por executá-lo diretamente pelo script ou manualmente através do navegador.

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais. O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal e antiético. O autor não se responsabiliza por qualquer mau uso ou dano causado por esta ferramenta.

Baixar ferramenta