Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27348 — استغلال إثبات مفهوم (PoC) لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في خادم Apache HugeGraph عبر حقن Groovy. يدعم تنفيذ الأوامر على هدف واحد وعلى أهداف متعددة. | Kitploit
أدوات/GitHubGitHub/kljunowsky/cve-2024-27348
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubkljunowsky/cve-2024-27348

CVE-2024-27348

استغلال إثبات مفهوم (PoC) لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في خادم Apache HugeGraph عبر حقن Groovy. يدعم تنفيذ الأوامر على هدف واحد وعلى أهداف متعددة.

عرض المستودع
19937منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27348 🪶

CVE-2024-27348: إثبات مفهوم لاستغلال RCE في خادم Apache HugeGraph

يمكن للمستخدمين غير المصادق عليهم تنفيذ أوامر نظام التشغيل عبر حقن Groovy في خادم Apache HugeGraph.

الاستخدام 🛠

استغلال عدة أهداف ☣️

python3 CVE-2024-27348.py -f targets.txt -c "command to execute"

استغلال هدف واحد 🗡

python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"

المعلمات 🧰

المعاملالوصفالنوع
-c/--comandالأمر الذي سيتم تنفيذه على الهدفنص
-t/--targetURL، هدف واحدنص
-f/--fileأهداف متعددةملف

تواصل معي 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

لأغراض تعليمية فقط، ولا يجوز استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية.

مؤلف هذا المشروع غير مسؤول عن أي ضرر محتمل ناتج عن مواد هذا المشروع.

تنزيل الأداة