Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39938 — Relatório detalhado da vulnerabilidade CVE-2026-39938 para Cacti ≤1.2.30, demonstrando LFI não autenticado encadeado a injeção de comandos do SO com RCE, incluindo PoC, análise da causa raiz e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/kx00007/cve-2026-39938
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkx00007/cve-2026-39938

CVE-2026-39938

Relatório detalhado da vulnerabilidade CVE-2026-39938 para Cacti ≤1.2.30, demonstrando LFI não autenticado encadeado a injeção de comandos do SO com RCE, incluindo PoC, análise da causa raiz e orientações de remediação.

Ver Repositório
10há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade: RCE Não Autenticado no Cacti em Imagem de Gráfico

Pesquisador: K | Produto: Cacti ≤ 1.2.30 | CVE: CVE-2026-39938


[01] Resumo da Vulnerabilidade

CampoValor
ProdutoCacti — A Solução Completa de Gráficos Baseada em RRDtool
Versão(ões) Afetada(s)≤ 1.2.30
Classe de VulnerabilidadeCWE-22: Travessia de Caminho (LFI) → CWE-78: Injeção de Comandos do SO
Vetor de AtaqueRede
AutenticaçãoNenhuma exigida (bypass da conta de convidado)
Interação do UsuárioNenhuma
Pontuação CVSSv3.19.8 — CRÍTICO
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

O Cacti ≤ 1.2.30 está vulnerável a Inclusão de Arquivo Local (LFI) não autenticada por meio do parâmetro graph_theme em graph_image.php, encadeada a Execução Remota de Código (RCE) por meio de injeção de comandos do SO via cacti_escapeshellarg() no Windows.


[02] Fluxo da Vulnerabilidade

HTTP Request
    │
    ▼
graph_image.php
    │
    ├── $guest_account = true  →  Auth bypass (no login needed)
    │
    ├── graph_theme param  →  LFI (CWE-22)
    │       └── Path traversal via basename() bypass
    │
    └── Other params (graph_height, etc.)
            └── cacti_escapeshellarg()  →  OS injection (CWE-78)
                    └── proc_open()  →  RCE

[03] Causa Raiz: LFI via graph_theme

O parâmetro graph_theme é sanitizado de forma insuficiente. A correção tentou usar basename(), mas isso é trivialmente contornável — um caminho como themes/../../etc/passwd passa pela validação do basename() enquanto ainda percorre diretórios.

Caminho de código vulnerável em graph_image.php:

$theme = basename($_GET['graph_theme']); // basename() is NOT sufficient
include_once("./include/theme_" . $theme . ".php"); // LFI

A correção na versão 1.2.31 substitui basename() por cacti_validate_theme(), que usa uma lista de permissões do sistema de arquivos.


[04] Pré-requisitos

CondiçãoProbabilidadeObservações
Cacti roda no WindowsComum em empresasA falha no escape do cmd.exe permite RCE
Conta de convidado habilitadaComum — frequentemente padrãoO usuário convidado permite visualização pública de gráficos
Pelo menos um gráfico existeQuase universallocal_graph_id=1 presente após a instalação
RRDtool instaladoExigido pelo CactiSempre presente

[05] Prova de Conceito

LFI — Ler arquivos arbitrários

GET /cacti/graph_image.php?local_graph_id=1&graph_theme=../../../../etc/passwd

Cadeia LFI → RCE

GET /cacti/graph_image.php?local_graph_id=1&graph_height=100" & whoami & "&action=view

A injeção de comandos do SO já fornece Execução Remota de Código (RCE) direta, portanto, o LFI não é necessário para comprometer o sistema.

No entanto, do ponto de vista de um pesquisador, se ambos os problemas forem considerados em conjunto:

  • O LFI pode ser usado para ler o config.php e obter credenciais do banco de dados ou dados de configuração sensíveis.
  • A injeção de comandos do SO pode ser usada para executar comandos do sistema e obter controle do servidor.
  • O LFI também pode ajudar a confirmar alterações no sistema (por exemplo, verificar se um arquivo ou payload foi criado com sucesso).

Isso mostra que combinar múltiplas vulnerabilidades aumenta o impacto geral e torna a exploração mais fácil e confiável.


[06] Avaliação de Impacto

PilarNívelDescrição
ConfidencialidadeALTOAcesso total de leitura ao sistema de arquivos do servidor web (config, credenciais do banco de dados)
IntegridadeALTOExecução arbitrária de comandos, implantação de web shell
DisponibilidadeALTOEncerramento de processos, corrupção de arquivos, DoS

[07] Pontuação CVSS v3.1

MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta

Pontuação: 9.8 — CRÍTICO


[08] Remediação

PrioridadeAção
ImediataAtualizar para o Cacti 1.2.31 ou posterior

👤 Autor

MENG HOKSENG
Pesquisador de Segurança Independente


Referências:

  • GHSA-rm7p-qcqm-x5m6
  • https://www.cve.org/CVERecord?id=CVE-2026-39938
  • https://github.com/Cacti/cacti/pull/6966
Baixar ferramenta