Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-8813-Cacti-RCE-in-graph_realtime — CVE-2020-8813 - RCE através do graph_realtime.php no Cacti 1.2.8 | Kitploit
Ferramentas/GitHubGitHub/p0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubp0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime

CVE-2020-8813-Cacti-RCE-in-graph_realtime

CVE-2020-8813 - RCE através do graph_realtime.php no Cacti 1.2.8

Ver Repositório
73há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-8813 - RCE através de graph_realtime.php no Cacti 1.2.8
Compilação e Lançamento Release do GitHub (mais recente por data) Inscritos do Canal no YouTube

Recursos

  • RCE através de graph_realtime.php no Cacti 1.2.8
  • Modo ao vivo
  • Executar um único comando
  • Modo verboso

Descrição

No Cacti 1.2.8, o script graph_realtime.php permite que atacantes remotos executem comandos arbitrários do sistema operacional ao injetar metacaracteres de shell em um cookie, desde que o usuário convidado tenha recebido o privilégio de gráfico em tempo real.

Uso

root@kitploit:~
$ ./CVE-2020-8813.py -h
PoC of CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8 - by Remi GASCOU (Podalirius)

usage: CVE-2020-8813.py [-h] -t TARGET [-v] [-u USERNAME] [-p PASSWORD] (-L | -c COMMAND) [-k]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target URL of the cacti
  -v, --verbose         Verbose mode. (default: False)
  -u USERNAME, --username USERNAME
                        Username to connect to Cacti
  -p PASSWORD, --password PASSWORD
                        Password to connect to Cacti
  -L, --live            Live mode. (default: False)
  -c COMMAND, --command COMMAND
                        Execute a single command
  -k, --insecure        Allow insecure server connections when using SSL (default: False)

Contribuindo

Pull requests são bem-vindos. Sinta-se à vontade para abrir uma issue se quiser adicionar outros recursos.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2020-8813
  • https://github.com/Cacti/cacti/issues/3285
Baixar ferramenta