
نص برمجي بايثون للاستغلال والكشف عن CVE-2024-27348، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في خادم Apache HugeGraph عبر واجهة لغة استعلام Gremlin.
CVE-2024-27348 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في خادم Apache HugeGraph، وهو نظام قواعد بيانات رسومية شائع. يقع العيب في واجهة لغة التنقل Gremlin، التي تسمح للمستخدمين بالتفاعل مع قاعدة البيانات الرسومية. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلبات مصممة خصيصًا إلى خادم Gremlin، مما قد يمكنه من تجاوز بيئة الحماية (sandbox) وتنفيذ كود عشوائي على النظام الأساسي.
للتخفيف من هذا الخطر، توصي مؤسسة Apache Software Foundation المستخدمين بترقية HugeGraph إلى الإصدار 1.3.0 أو أحدث والتأكد من تشغيله على Java 11. بالإضافة إلى ذلك، يمكن أن يساعد تفعيل نظام المصادقة المدمج وتكوين وظيفة "Whitelist-IP/port" في تقييد الوصول وتحسين الأمان.
python3 exploit.py -t http://<host_الهدف>:<منفذ_الهدف> -c "<أمر>"
نص الكشف:
python detect.py --target http://<host_الهدف> --port <منفذ_الهدف> --domain <النطاق_الخاص_بك>
تم إنشاء هذا النص الاستغلالي لأغراض البحث وتطوير تقنيات دفاعية فعالة فقط. ليس المقصود منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يتخلى مؤلف النص الاستغلالي ومالكه عن أي مسؤولية أو التزام ناتج عن إساءة استخدام هذا البرنامج أو أي ضرر يسببه. فقط للعلم، يُحث المستخدمون على استخدام هذا البرنامج بشكل مسؤول وفقط وفقًا للقوانين واللوائح المعمول بها. استخدمه بمسؤولية.