Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25641 — Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26 | Kitploit
Инструменты/GitHubGitHub/5ma1l/cve-2024-25641
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26

Репозиторий
8112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-25641 RCE для Cacti 1.2.26

Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26. Когда пользователь аутентифицирован, уязвимость произвольной записи файлов, эксплуатируемая через функцию "Package Import", позволяет аутентифицированным пользователям с разрешением "Import Templates" выполнять произвольный PHP-код на веб-сервере (RCE). Оригинальный отчёт: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

Возможности

  • Автоматическая эксплуатация: Простое выполнение эксплойта с минимальной настройкой.
  • Настраиваемая цель: Быстрая настройка URL, имени пользователя, пароля и полезной нагрузки.
  • Управление зависимостями: Установка всех необходимых пакетов одной командой.

Предварительные требования

Перед началом убедитесь, что выполнены следующие требования:

  • Python 3.x, установленный в вашей системе
  • Подключение к интернету для загрузки зависимостей

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  • Установите необходимые зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Использование

    1. Подготовьте ваш PHP-пейлоад:

      По умолчанию скрипт использует ./php/monkey.php в качестве полезной нагрузки. Убедитесь, что вы изменили IP-адрес и порт внутри PHP-файла полезной нагрузки, если необходимо.

    2. Запустите эксплойт:

      root@kitploit:~
      python3 exploit.py <URL> <username> <password> [-p <payload_path>]
      

    Аргументы

    • URL: Целевой URL Cacti.
    • username: Имя пользователя для входа.
    • password: Пароль для входа.
    • -p/--payload: Путь к PHP-файлу полезной нагрузки (по умолчанию: ./php/monkey.php).

    Выполните полезную нагрузку:

    После успешной загрузки полезной нагрузки скриптом вы можете выполнить её непосредственно из скрипта или вручную через браузер.

    Отказ от ответственности

    root@kitploit:~
    Этот инструмент предназначен только для образовательных целей. Несанкционированное использование этого инструмента против систем без явного разрешения незаконно и неэтично. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
    
    Скачать инструмент