
استغلال إثبات مفهوم (PoC) لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في خادم Apache HugeGraph عبر حقن Groovy. يدعم تنفيذ الأوامر على هدف واحد وعلى أهداف متعددة.
CVE-2024-27348: إثبات مفهوم لاستغلال RCE في خادم Apache HugeGraph
يمكن للمستخدمين غير المصادق عليهم تنفيذ أوامر نظام التشغيل عبر حقن Groovy في خادم Apache HugeGraph.
استغلال عدة أهداف ☣️
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"
استغلال هدف واحد 🗡
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"
| المعامل | الوصف | النوع |
|---|---|---|
| -c/--comand | الأمر الذي سيتم تنفيذه على الهدف | نص |
| -t/--target | URL، هدف واحد | نص |
| -f/--file | أهداف متعددة | ملف |