
Apache HugeGraph Server Unauthenticated RCE - CVE-2024-27348 Proof of concept Exploit
CVE-2024-27348 Proof of Concept Exploit RCE in Apache HugeGraph Server
Nicht authentifizierte Benutzer können über Groovy-Injektion im Apache HugeGraph Server Betriebssystembefehle ausführen.
Mehrere Ziele ausnutzen ☣️
python3 CVE-2024-27348.py -f targets.txt -c "auszuführender Befehl"
Einzelnes Ziel ausnutzen 🗡
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "auszuführender Befehl"
| Parameter | Beschreibung | Typ |
|---|---|---|
| -c/--command | Auf dem Ziel auszuführender Befehl | Zeichenkette |
| -t/--target | URL, Einzelnes Ziel | Zeichenkette |
| -f/--file | Mehrere Ziele | Datei |