Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24367-PoC-Cacti — PoC de RCE Autenticado para Cacti (CVE‑2025‑24367). Usa injeção de template de gráfico para escrever e executar um payload através do template “Unix – Usuários Logados”. Destinado apenas para laboratórios e testes controlados. | Kitploit
Ferramentas/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

PoC de RCE Autenticado para Cacti (CVE‑2025‑24367). Usa injeção de template de gráfico para escrever e executar um payload através do template “Unix – Usuários Logados”. Destinado apenas para laboratórios e testes controlados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 8 mesesAinda não revisado

Cacti CVE-2025-24367 PoC de RCE Autenticado

Este repositório contém uma prova de conceito para CVE‑2025‑24367, uma vulnerabilidade de execução remota de código autenticada no Cacti.

O problema explora a sanitização insuficiente de entrada no tratamento de templates de gráficos. Ao injetar conteúdo malicioso no template de gráfico “Unix – Logged in Users” (ID 226), é possível escrever um arquivo PHP arbitrário na raiz web do Cacti e executar comandos no servidor.

Esta PoC destina-se apenas a ambientes de laboratório, testes controlados e fins de pesquisa.


Resumo da Vulnerabilidade

  • Produto: Cacti
  • Vulnerabilidade: Execução Remota de Código Autenticada
  • CVE: CVE‑2025‑24367
  • Vetor de Ataque: Injeção em template de gráfico (contexto de comando RRDTool)
  • Autenticação Necessária: Sim (usuário válido do Cacti)

A vulnerabilidade existe devido ao tratamento inseguro de entrada controlada pelo usuário em campos de template de gráfico, que são passados para o RRDTool sem sanitização adequada.


Visão Geral do Exploit

O exploit funciona em duas etapas:

  1. Envio do payload Uma atualização maliciosa do template de gráfico faz o Cacti escrever um arquivo PHP no disco, que baixa um script de shell reverso bash do atacante.

  2. Execução do payload O template é acionado novamente para executar o script baixado, resultando em um shell reverso de volta ao atacante.

Um servidor HTTP temporário é usado para hospedar o payload durante a exploração.


Requisitos

  • Python 3
  • Acesso de rede à instância alvo do Cacti
  • Credenciais válidas do Cacti
  • Um listener na máquina do atacante (ex: nc -lvnp 4444)

Dependências Python:

root@kitploit:~
pip install requests

Uso

  1. Inicie um listener na sua máquina:
root@kitploit:~
nc -lvnp 4444
  1. Execute o exploit:
root@kitploit:~
python3 exploit.py
  1. Forneça as informações solicitadas:

    • URL base do alvo (não inclua /cacti/)
    • Nome de usuário e senha válidos do Cacti
    • Seu endereço IP e porta de escuta

Se bem-sucedido, um shell reverso deve conectar de volta ao seu listener.


Notas

  • O exploit assume que o template de gráfico “Unix – Logged in Users” existe e usa o ID de template 226.
  • O timing do payload e a execução podem ser sensíveis dependendo do ambiente alvo.
  • Este código foi escrito como uma PoC e não foi endurecido para confiabilidade ou furtividade.

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e de pesquisa. O autor não se responsabiliza pelo uso indevido. Teste apenas sistemas que você possui ou tem permissão explícita para avaliar.


Créditos

  • Pesquisa original da vulnerabilidade e técnicas de exploit da comunidade de segurança do Cacti
  • Lógica base do exploit inspirada por pesquisa pública do TheCyberGeek
Baixar ferramenta