
Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Apache HugeGraph Server über Groovy-Injektion. Unterstützt Befehlausführung auf einzelnen und mehreren Zielen.
CVE-2024-27348 Proof of Concept Exploit RCE in Apache HugeGraph Server
Nicht authentifizierte Benutzer können über Groovy-Injektion im Apache HugeGraph Server Betriebssystembefehle ausführen.
Mehrere Ziele ausnutzen ☣️
python3 CVE-2024-27348.py -f targets.txt -c "auszuführender Befehl"
Einzelnes Ziel ausnutzen 🗡
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "auszuführender Befehl"
| Parameter | Beschreibung | Typ |
|---|
| -c/--command | Auf dem Ziel auszuführender Befehl | Zeichenkette |
| -t/--target | URL, Einzelnes Ziel | Zeichenkette |
| -f/--file | Mehrere Ziele | Datei |