Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kx00007/cve-2026-39902
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebTestes de Penetração
GitHubkx00007/cve-2026-39902

CVE-2026-39902

Prova de conceito de exploit para injeção de comandos do sistema operacional autenticada (CWE-78) no Cacti ≤1.2.30, alcançando execução remota de código com CVSS 7.2.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade: Entrada de Dados RCE Autenticado

Pesquisador: K  |  Produto: Cacti ≤ 1.2.30


[01] Resumo da Vulnerabilidade

CampoValor
ProdutoCacti — Solução Completa de Gráficos Baseada em RRDtool
Versão(ões) Afetada(s)≤ 1.2.30
Tipo de VulnerabilidadeInjeção de Comandos do SO (CWE-78)
Vetor de AtaqueRede (administrador autenticado)
AutenticaçãoSim — Conta de administrador necessária
SO AlvoWindows (ambos os vetores) + Linux (vetor direto input_string)
Pontuação CVSSv3.17.2 ALTA
VetorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

[02] Referência

https://github.com/Cacti/cacti/security/advisories/GHSA-c4qp-j9r9-fq24#event-871227

Baixar ferramenta