Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-25641 — 该仓库自动化了在 Cacti 1.2.26 上利用 CVE-2024-25641 的过程。 | Kitploit
工具/GitHubGitHub/5ma1l/cve-2024-25641
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHub5ma1l/cve-2024-25641

CVE-2024-25641

该仓库自动化了在 Cacti 1.2.26 上利用 CVE-2024-25641 的过程。

查看仓库
8112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-25641 Cacti 1.2.26 远程代码执行漏洞

该仓库自动化了针对 Cacti 1.2.26 上 CVE-2024-25641 漏洞的利用过程。 当用户通过身份验证后,一个可通过“包导入”功能利用的任意文件写入漏洞,允许拥有“导入模板”权限的认证用户在 Web 服务器上执行任意 PHP 代码(远程代码执行)。 原始报告:https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88

功能

  • 自动利用:只需极少的设置即可轻松执行漏洞利用。
  • 可自定义目标:快速配置 URL、用户名、密码和 payload。
  • 依赖管理:通过一条命令即可确保安装所有必要的软件包。

前提条件

开始之前,请确保满足以下要求:

  • 您的系统已安装 Python 3.x
  • 可访问互联网以安装依赖项

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/5ma1l/CVE-2024-25641.git
    cd CVE-2024-25641
    
  2. 安装所需依赖项:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

  1. 准备您的 PHP payload:

    默认情况下,脚本使用 ./php/monkey.php 作为 payload。 如有必要,请修改 PHP payload 文件中的 IP 地址和端口。

  2. 运行漏洞利用:

    root@kitploit:~
    python3 exploit.py <URL> <username> <password> [-p <payload_path>]
    

参数

  • URL:目标 Cacti URL。
  • username:登录用户名。
  • password:登录密码。
  • -p/--payload:PHP payload 文件的路径(默认:./php/monkey.php)。

执行 payload:

脚本成功上传 payload 后,您可以选择直接从脚本执行,或通过浏览器手动执行。

免责声明

root@kitploit:~
此工具仅用于教育目的。未经明确许可针对系统使用此工具是不合法且不道德的。作者不对因使用此工具造成的任何滥用或损害负责。
下载工具