Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE — Python-Exploit- und Erkennungsskript für CVE-2024-27348, eine Schwachstelle zur Remote-Codeausführung im Apache HugeGraph-Server über die Gremlin-Traversal-Sprachschnittstelle. | Kitploit
Tools/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

Python-Exploit- und Erkennungsskript für CVE-2024-27348, eine Schwachstelle zur Remote-Codeausführung im Apache HugeGraph-Server über die Gremlin-Traversal-Sprachschnittstelle.

Repository anzeigen
431vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Remote Code Execution-Sicherheitslücke in Apache HugeGraph Server (CVE-2024–27348)

CVE-2024-27348 ist eine kritische Remote Command Execution (RCE)-Sicherheitslücke in Apache HugeGraph Server, einem beliebten Graphdatenbanksystem. Die Schwachstelle befindet sich in der Gremlin-Traversal-Sprachschnittstelle, die es Benutzern ermöglicht, mit der Graphdatenbank zu interagieren. Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Anfragen an den Gremlin-Server sendet, wodurch er möglicherweise die Sandbox umgehen und beliebigen Code auf dem zugrunde liegenden System ausführen kann.

Um dieses Risiko zu mindern, empfiehlt die Apache Software Foundation Benutzern, ein Upgrade auf HugeGraph Version 1.3.0 oder höher durchzuführen und sicherzustellen, dass es unter Java 11 läuft. Darüber hinaus können die Implementierung des integrierten Authentifizierungssystems und die Konfiguration der „Whitelist-IP/Port“-Funktion helfen, den Zugriff einzuschränken und die Sicherheit zu verbessern​.

Usage

root@kitploit:~
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"

Erkennungsskript:

root@kitploit:~
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt. Der Autor und Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsbewusst und nur gemäß den geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie sie verantwortungsbewusst.

Tool herunterladen