Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-43363 — Эксплойт-скрипт на Python для проверки экземпляров Cacti на наличие CVE-2024-43363 RCE через отравление журналов. Проверяет версию, внедряет полезную нагрузку PHP в имена устройств и проверяет выполнение в журнале. | Kitploit
Инструменты/GitHubGitHub/p33d/cve-2024-43363
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubp33d/cve-2024-43363

CVE-2024-43363

Эксплойт-скрипт на Python для проверки экземпляров Cacti на наличие CVE-2024-43363 RCE через отравление журналов. Проверяет версию, внедряет полезную нагрузку PHP в имена устройств и проверяет выполнение в журнале.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-43363

CVE-2024-43363 Эксплойт-скрипт

Этот Python-скрипт предназначен для проверки, уязвим ли экземпляр Cacti для CVE-2024-43363, уязвимости удаленного выполнения кода (RCE), вызванной отравлением журналов.

Как работает уязвимость:

  • Отравление журналов: Злоумышленник внедряет PHP-код в имена устройств, которые регистрируются Cacti без надлежащей санитизации.
  • Выполнение: При доступе к журналам через веб-URL внедренный код выполняется, позволяя злоумышленнику выполнять команды на сервере.

Как работает скрипт:

  • Проверка версии: Скрипт проверяет, уязвима ли целевая версия Cacti.
  • Создание вредоносного устройства: Он пытается создать устройство с именем, содержащим внедренный PHP-код.
  • Проверка журналов: Скрипт проверяет, появился ли код в журналах и может ли он быть выполнен.

Требования:

  • Python 3.x
  • Библиотека requests: Установите с помощью pip install requests

Использование:

  1. Клонируйте репозиторий и перейдите в папку.
  2. Отредактируйте переменные url и token в скрипте в соответствии с вашей целью.
  3. Запустите скрипт:
root@kitploit:~
python3 cacti_exploit.py
Скачать инструмент