Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE — نص برمجي بايثون للاستغلال والكشف عن CVE-2024-27348، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في خادم Apache HugeGraph عبر واجهة لغة استعلام Gremlin. | Kitploit
أدوات/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

نص برمجي بايثون للاستغلال والكشف عن CVE-2024-27348، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في خادم Apache HugeGraph عبر واجهة لغة استعلام Gremlin.

عرض المستودع
431منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ الأوامر عن بُعد في خادم Apache HugeGraph (CVE-2024–27348)

CVE-2024-27348 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في خادم Apache HugeGraph، وهو نظام قواعد بيانات رسومية شائع. يقع العيب في واجهة لغة التنقل Gremlin، التي تسمح للمستخدمين بالتفاعل مع قاعدة البيانات الرسومية. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلبات مصممة خصيصًا إلى خادم Gremlin، مما قد يمكنه من تجاوز بيئة الحماية (sandbox) وتنفيذ كود عشوائي على النظام الأساسي.

للتخفيف من هذا الخطر، توصي مؤسسة Apache Software Foundation المستخدمين بترقية HugeGraph إلى الإصدار 1.3.0 أو أحدث والتأكد من تشغيله على Java 11. بالإضافة إلى ذلك، يمكن أن يساعد تفعيل نظام المصادقة المدمج وتكوين وظيفة "Whitelist-IP/port" في تقييد الوصول وتحسين الأمان.

الاستخدام

root@kitploit:~
python3 exploit.py -t http://<host_الهدف>:<منفذ_الهدف> -c "<أمر>"

نص الكشف:

root@kitploit:~
python detect.py --target http://<host_الهدف> --port <منفذ_الهدف> --domain <النطاق_الخاص_بك>

إخلاء مسؤولية

تم إنشاء هذا النص الاستغلالي لأغراض البحث وتطوير تقنيات دفاعية فعالة فقط. ليس المقصود منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يتخلى مؤلف النص الاستغلالي ومالكه عن أي مسؤولية أو التزام ناتج عن إساءة استخدام هذا البرنامج أو أي ضرر يسببه. فقط للعلم، يُحث المستخدمون على استخدام هذا البرنامج بشكل مسؤول وفقط وفقًا للقوانين واللوائح المعمول بها. استخدمه بمسؤولية.

تنزيل الأداة