Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24367-PoC-Cacti — 适用于 Cacti (CVE‑2025‑24367) 的已验证 RCE PoC。通过“Unix – Logged in Users”模板,利用图形模板注入编写并执行有效载荷。仅用于实验室和受控测试。 | Kitploit
工具/GitHubGitHub/softandowetto/cve-2025-24367-poc-cacti
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubsoftandowetto/cve-2025-24367-poc-cacti

CVE-2025-24367-PoC-Cacti

适用于 Cacti (CVE‑2025‑24367) 的已验证 RCE PoC。通过“Unix – Logged in Users”模板,利用图形模板注入编写并执行有效载荷。仅用于实验室和受控测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
18个月前尚未审核
分享

Cacti CVE-2025-24367 认证远程代码执行 PoC

该仓库包含针对 CVE-2025-24367 的概念验证利用代码,该漏洞是 Cacti 中的一个认证远程代码执行漏洞。

该问题利用了图形模板处理中输入清理不足的缺陷。通过向 “Unix – Logged in Users” 图形模板(ID 226)中注入恶意内容,可以向 Cacti Web 根目录写入任意 PHP 文件,并在服务器上执行命令。

此 PoC 仅用于 实验室环境、受控测试和研究目的。


漏洞摘要

  • 产品: Cacti
  • 漏洞类型: 认证远程代码执行
  • CVE 编号: CVE-2025-24367
  • 攻击向量: 图形模板注入(RRDTool 命令上下文)
  • 是否需要认证: 是(需要有效的 Cacti 用户)

该漏洞源于图形模板字段中对用户可控输入的不安全处理,这些字段未经充分清理就直接传递给 RRDTool。


利用概述

利用分两个阶段进行:

  1. 载荷上传 一次恶意的图形模板更新导致 Cacti 将 PHP 文件写入磁盘,该文件会从攻击者处下载 Bash 反弹 Shell 脚本。

  2. 载荷执行 再次触发该模板以执行下载的脚本,从而向攻击者返回一个反弹 Shell。

在利用过程中,会使用一个临时 HTTP 服务器来托管载荷。


环境要求

  • Python 3
  • 对目标 Cacti 实例的网络访问
  • 有效的 Cacti 凭证
  • 攻击机上的监听器(例如 nc -lvnp 4444)

Python 依赖:

root@kitploit:~
pip install requests

使用方法

  1. 在您的机器上启动一个监听器:
root@kitploit:~
nc -lvnp 4444
  1. 运行利用脚本:
root@kitploit:~
python3 exploit.py
  1. 提供所需信息:

    • 目标的基础 URL(不要包含 /cacti/)
    • 有效的 Cacti 用户名和密码
    • 您的 IP 地址和监听端口

如果成功,反弹 Shell 应会连回您的监听器。


注意事项

  • 利用脚本假定 “Unix – Logged in Users” 图形模板存在,并使用模板 ID 226。
  • 载荷的时机和执行可能对目标环境敏感。
  • 此代码是作为 PoC 编写的,未针对可靠性或隐蔽性进行加固。

免责声明

本项目仅用于 教育和研究目的。作者不对滥用行为承担责任。请仅在您拥有或获得明确授权测试的系统上进行测试。


致谢

  • 原始漏洞研究及利用技术来自 Cacti 安全社区
  • 基础利用逻辑灵感来自 TheCyberGeek 的公开研究
下载工具