Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24367-PoC-Cacti — Аутентифицированный PoC удаленного выполнения кода для Cacti (CVE‑2025‑24367). Использует инъекцию шаблонов графов для записи и выполнения нагрузки через шаблон «Unix – Вошедшие пользователи». Предназначено только для лабораторных работ и контролируемого тестирования. | Kitploit
Инструменты/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

Аутентифицированный PoC удаленного выполнения кода для Cacti (CVE‑2025‑24367). Использует инъекцию шаблонов графов для записи и выполнения нагрузки через шаблон «Unix – Вошедшие пользователи». Предназначено только для лабораторных работ и контролируемого тестирования.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cacti CVE-2025-24367 Авторизованный RCE PoC

Этот репозиторий содержит доказательство концепции эксплуатации CVE‑2025‑24367 — уязвимости авторизованного удалённого выполнения кода в Cacti.

Проблема связана с недостаточной санитазацией ввода при обработке шаблонов графиков. Внедряя вредоносное содержимое в шаблон графика «Unix – Logged in Users» (ID 226), можно записать произвольный PHP-файл в корневую директорию Cacti и выполнить команды на сервере.

Данный PoC предназначен только для лабораторных сред, контролируемого тестирования и исследовательских целей.


Краткое описание уязвимости

  • Продукт: Cacti
  • Уязвимость: Авторизованное удалённое выполнение кода
  • CVE: CVE‑2025‑24367
  • Вектор атаки: Внедрение в шаблон графика (контекст команды RRDTool)
  • Требуется аутентификация: Да (действительный пользователь Cacti)

Уязвимость существует из-за небезопасной обработки пользовательского ввода в полях шаблона графика, которые передаются RRDTool без надлежащей санитазацией.


Обзор эксплуатации

Эксплойт работает в два этапа:

  1. Загрузка полезной нагрузки Злонамеренное обновление шаблона графика заставляет Cacti записать PHP-файл на диск, который загружает bash-скрипт обратной оболочки от атакующего.

  2. Выполнение полезной нагрузки Шаблон снова запускается для выполнения загруженного скрипта, что приводит к обратной оболочке на машину атакующего.

Временный HTTP-сервер используется для размещения полезной нагрузки во время эксплуатации.


Требования

  • Python 3
  • Сетевой доступ к целевому экземпляру Cacti
  • Действительные учётные данные Cacti
  • Слушатель на машине атакующего (например, nc -lvnp 4444)

Зависимости Python:

root@kitploit:~
pip install requests

Использование

  1. Запустите слушатель на своей машине:
root@kitploit:~
nc -lvnp 4444
  1. Запустите эксплойт:
root@kitploit:~
python3 exploit.py
  1. Предоставьте запрашиваемую информацию:

    • Базовый URL цели (не включайте /cacti/)
    • Действительное имя пользователя и пароль Cacti
    • Ваш IP-адрес и порт прослушивания

В случае успеха обратная оболочка должна подключиться к вашему слушателю.


Примечания

  • Эксплойт предполагает, что шаблон графика «Unix – Logged in Users» существует и использует ID шаблона 226.
  • Время загрузки и выполнения полезной нагрузки может быть чувствительным в зависимости от целевой среды.
  • Этот код написан как PoC и не оптимизирован для надёжности или скрытности.

Отказ от ответственности

Этот проект предоставляется только в образовательных и исследовательских целях. Автор не несёт ответственности за неправомерное использование. Тестируйте только те системы, которые вам принадлежат или на которые у вас есть явное разрешение.


Благодарности

  • Оригинальные исследования уязвимости и техники эксплуатации от сообщества безопасности Cacti
  • Базовая логика эксплойта вдохновлена публичными исследованиями TheCyberGeek
Скачать инструмент