Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25641 — Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26 | Kitploit
Инструменты/GitHubGitHub/5ma1l/cve-2024-25641
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26

Репозиторий
8132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-25641 RCE для Cacti 1.2.26

Этот репозиторий автоматизирует процесс эксплуатации CVE-2024-25641 на Cacti 1.2.26. Когда пользователь аутентифицирован, уязвимость произвольной записи файлов, эксплуатируемая через функцию "Package Import", позволяет аутентифицированным пользователям с разрешением "Import Templates" выполнять произвольный PHP-код на веб-сервере (RCE). Оригинальный отчёт: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

Возможности

  • Автоматическая эксплуатация: Простое выполнение эксплойта с минимальной настройкой.
  • Настраиваемая цель: Быстрая настройка URL, имени пользователя, пароля и полезной нагрузки.
  • Управление зависимостями: Установка всех необходимых пакетов одной командой.

Предварительные требования

Перед началом убедитесь, что выполнены следующие требования:

  • Python 3.x, установленный в вашей системе
  • Подключение к интернету для загрузки зависимостей

Установка

  1. Клонируйте репозиторий:
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. Установите необходимые зависимости:
    pip install -r requirements.txt
    

Использование

  1. Подготовьте ваш PHP-пейлоад:

    По умолчанию скрипт использует ./php/monkey.php в качестве полезной нагрузки. Убедитесь, что вы изменили IP-адрес и порт внутри PHP-файла полезной нагрузки, если необходимо.

  2. Запустите эксплойт:

    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

Аргументы

  • URL: Целевой URL Cacti.
  • username: Имя пользователя для входа.
  • password: Пароль для входа.
  • -p/--payload: Путь к PHP-файлу полезной нагрузки (по умолчанию: ./php/monkey.php).

Выполните полезную нагрузку:

После успешной загрузки полезной нагрузки скриптом вы можете выполнить её непосредственно из скрипта или вручную через браузер.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Несанкционированное использование этого инструмента против систем без явного разрешения незаконно и неэтично. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
Скачать инструмент