Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25641-CACTI-RCE-1.2.26 — PoC totalmente automatizado - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵 | Kitploit
Ferramentas/GitHubGitHub/stopthattalace/cve-2024-25641-cacti-rce-1.2.26
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubstopthattalace/cve-2024-25641-cacti-rce-1.2.26

CVE-2024-25641-CACTI-RCE-1.2.26

PoC totalmente automatizado - CVE-2024-25641 - RCE - Cacti < v1.2.26 🌵

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
71há 1 anoAinda não revisado

CVE-2024-25641 - Cacti 1.2.26 - Escrita arbitrária de arquivo para RCE 🌵

  • RCE autenticado
  • Versão do Cacti < v1.2.26

Resumo


Uma vulnerabilidade de escrita arbitrária de arquivo, explorável através do recurso "Package Import", permite que usuários autenticados com a permissão "Import Templates" executem código PHP arbitrário no servidor web (RCE).

Prova de Conceito


CVE DEMO

Uso


root@kitploit:~
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26

pip install -r requirements.txt

python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'

Com poetry

root@kitploit:~
git clone https://github.com/StopThatTalace/CVE-2024-25641-CACTI-RCE-1.2.26.git && cd CVE-2024-25641-CACTI-RCE-1.2.26

poetry install

poetry run python3 CVE-2024-25641.py http://localhost/path/to/cacti/ --user admin --pass admin123 -x 'whoami'

AVISO

Esta ferramenta é destinada apenas para fins educacionais e de teste. O autor desta ferramenta não se responsabiliza por qualquer uso indevido ou atividades ilegais realizadas com ela. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético.

Baixar ferramenta