Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27348 — CVE-2024-27348 مجموعة أدوات الاستغلال: استغلال RCE كامل لثغرة Apache Huge-Graph-Server. | Kitploit
أدوات/GitHubGitHub/wqfh/cve-2024-27348
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 مجموعة أدوات الاستغلال: استغلال RCE كامل لثغرة Apache Huge-Graph-Server.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 مجموعة أدوات استغلال CVE-2024-27348

Security Python License Platform Version Course University

🎓 مشروع أكاديمي

📚 المقرر: FC411 - تصميم الشبكات الآمنة
👨‍🏫 المدرس: د. ميرة سلطان
🏫 الجامعة: جامعة الأمير مقرن

📅 السنة: 2025

⚡ مجموعة أدوات كاملة لاستغلال CVE-2024-27348 (Apache Huge-Graph-Server) تم تطويرها كجزء من متطلبات مقرر FC411. يتضمن هذا المشروع كلاً من الأداة الاستغلالية وصدفة الربط للأغراض التعليمية.


📋 جدول المحتويات

  • 📖 نظرة عامة
  • 🛠️ الأدوات المضمنة
  • ✅ المتطلبات الأساسية
  • 📦 التثبيت
  • 🚀 الاستخدام
  • ⚠️ تفاصيل الثغرة
  • 🚨 تحذير وإخلاء مسؤولية
  • 🔒 التخفيف

📖 نظرة عامة

يحتوي هذا المستودع على أداتين متكاملتين لاستغلال CVE-2024-27348: 🔧 exploit.py - تستغل الثغرة لنشر صدفة ويب PHP 🖥️ bind_shell.py - توفر واجهة صدفة تفاعلية لصدفة الويب المنشورة

معًا، توفر هذه الأدوات سلسلة استغلال كاملة لاختبار مثيلات Apache Huge-Graph-Server الضعيفة.

🛠️ الأدوات المضمنة

1. 🔧 exploit.py

تنشر صدفة ويب PHP على خادم Apache TinkerPop Gremlin الضعيف (CVE-2024-27348).

✨ الميزات:

  • 🎯 تستغل ثغرة حقن استعلام Gremlin
  • 📁 تنشر صدفة ويب PHP إلى /tmp/shell.php
  • 🌐 تبدأ خادم تطوير PHP على المنفذ 4444
  • 🔐 ترميز الحمولة بـ Base64 لتجاوز المرشحات المحتملة
  • ⌨️ واجهة سطر أوامر بسيطة مع التحقق من عنوان URL

2. 🖥️ bind_shell.py

واجهة سطر أوامر تفاعلية لصدفة الويب PHP المنشورة.

✨ الميزات:

  • 💬 واجهة شبيهة بالصدفة التفاعلية
  • 🔗 ترميز URL لأمان الأوامر
  • ⏱️ معالجة المهلة
  • 🔄 إدارة الجلسات
  • 🚪 خيارات خروج نظيفة (exit أو quit)

✅ المتطلبات الأساسية

  • 🐍 بايثون 3.7 أو أعلى
  • 🎯 هدف يعمل بنظام Apache Huge-Graph-Server الضعيف (≤ 3.7.1)
  • 🐘 تثبيت PHP على الجهاز الهدف (لصدفة الويب)

📦 التثبيت

1. 📥 استنساخ المستودع:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 تثبيت التبعيات المطلوبة:

root@kitploit:~
pip install -r requirements.txt

✅ التحقق من التثبيت:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 الاستخدام

🔧 الخطوة 1: نشر الصدفة

استخدم exploit.py لنشر صدفة الويب PHP:

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ الخطوة 2: الاتصال بالصدفة

استخدم bind_shell.py للتفاعل:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ تفاصيل الثغرة

📊 حقائق سريعة عن CVE-2024-27348

🔍 كيف يعمل

  1. 📨 إرسال استعلام Gremlin ضار إلى نقطة النهاية /gremlin
  2. 🛠️ استخدام انعكاس Java لتنفيذ الأوامر
  3. 📝 كتابة صدفة PHP إلى /tmp/shell.php
  4. 🌐 بدء خادم PHP على المنفذ 4444
  5. 💻 الاتصال عبر bind_shell.py

🚨 تحذير وإخلاء مسؤولية

⚠️ إشعار قانوني مهم

✅ الاستخدامات المسموح بها

  • 🎓 الأغراض التعليمية
  • 🔐 اختبار الاختراق المصرح به
  • 🧪 البحث الأمني
  • ✅ تقييم الثغرات على أنظمتك الخاصة

🔒 التخفيف

🔄 الإصلاح الدائم

  • ⬆️ الترقية إلى 3.7.2+
  • 🔧 تطبيق التصحيحات الأمنية فورًا
  • 📖 مراجعة إشعار أمان Apache
تنزيل الأداة
الجانبالتفاصيل
CVE IDCVE-2024-27348
الخطورة🔴 حرجة (CVSS: 9.8)
المتأثرApache Huge-Graph-Server ≤ 3.7.1
النوعتنفيذ الأكواد عن بُعد
الناقلحقن استعلام Gremlin