Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29895-CactiRCE-PoC — CVE-2024-29895 PoC — эксплуатация удалённого выполнения команд на серверах Cacti с использованием сборок ветки 1.3.X DEV | Kitploit
Инструменты/GitHubGitHub/stuub/cve-2024-29895-cactirce-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubstuub/cve-2024-29895-cactirce-poc

CVE-2024-29895-CactiRCE-PoC

CVE-2024-29895 PoC — эксплуатация удалённого выполнения команд на серверах Cacti с использованием сборок ветки 1.3.X DEV

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
23142 лет назадПроверено Kitploit

Cacti RCE - CVE-2024-29895

image

Использование:

python3 cve-2024-29895.py -u https://target.com/ -c id

Затрагивает версии Cacti 1.3.X в DEV-сборках, где присутствует cmd_realtime.php и включён POLLER_ID.

Внедрение команд возможно через эту конечную точку путём GET-запроса с полезной нагрузкой в виде HTML Query Parameters.

Поисковые запросы:

Google: inurl:cmd_realtime.php

Shodan: Cacti

Hunter.how: /product.name="Cacti"

FOFA: app="Cacti-Monitoring"

Проверка версии

image

Отказ от ответственности

Пожалуйста, соблюдайте осторожность при использовании этого PoC. Он был разработан исключительно как инструмент для автоматизации проверки уязвимости. Любое неправомерное использование — на вашей собственной ответственности.

Скачать инструмент