Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-8813-Cacti-RCE-in-graph_realtime — CVE-2020-8813 - RCE через graph_realtime.php в Cacti 1.2.8 | Kitploit
Инструменты/GitHubGitHub/p0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubp0dalirius/cve-2020-8813-cacti-rce-in-graph_realtime

CVE-2020-8813-Cacti-RCE-in-graph_realtime

CVE-2020-8813 - RCE через graph_realtime.php в Cacti 1.2.8

Репозиторий
731 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-8813 - RCE через graph_realtime.php в Cacti 1.2.8
Build and Release GitHub release (latest by date) YouTube Channel Subscribers

Возможности

  • RCE через graph_realtime.php в Cacti 1.2.8
  • Интерактивный режим
  • Выполнение одной команды
  • Подробный режим

Описание

В Cacti 1.2.8 сценарий graph_realtime.php позволяет удалённым злоумышленникам выполнять произвольные команды операционной системы путём внедрения метасимволов оболочки в cookie, при условии, что гостевому пользователю предоставлено право просмотра графиков в реальном времени.

Использование

root@kitploit:~
$ ./CVE-2020-8813.py -h
PoC of CVE-2020-8813 - RCE through graph_realtime.php in Cacti 1.2.8 - by Remi GASCOU (Podalirius)

usage: CVE-2020-8813.py [-h] -t TARGET [-v] [-u USERNAME] [-p PASSWORD] (-L | -c COMMAND) [-k]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target URL of the cacti
  -v, --verbose         Verbose mode. (default: False)
  -u USERNAME, --username USERNAME
                        Username to connect to Cacti
  -p PASSWORD, --password PASSWORD
                        Password to connect to Cacti
  -L, --live            Live mode. (default: False)
  -c COMMAND, --command COMMAND
                        Execute a single command
  -k, --insecure        Allow insecure server connections when using SSL (default: False)

Внесение вклада

Приветствуются pull request'ы. Не стесняйтесь открывать issue, если хотите добавить другие функции.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2020-8813
  • https://github.com/Cacti/cacti/issues/3285
Скачать инструмент