Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
graylog-cve-2024-24824-exploit — Proof-of-concept Exploit für CVE-2024-24824, der demonstriert, wie eine beliebige Klassenladeprimitive in die Ausführung von Remote-Code auf anfälligen Graylog-Bereitstellungen umgewandelt werden kann. | Kitploit
Tools/GitHubGitHub/rootkited/graylog-cve-2024-24824-exploit
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-Tool
GitHubrootkited/graylog-cve-2024-24824-exploit

graylog-cve-2024-24824-exploit

Proof-of-concept Exploit für CVE-2024-24824, der demonstriert, wie eine beliebige Klassenladeprimitive in die Ausführung von Remote-Code auf anfälligen Graylog-Bereitstellungen umgewandelt werden kann.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 MonatNoch nicht geprüft

Ausnutzung von beliebigem Klassenladen auf der JVM

Dieses Repository enthält den Proof-of-Concept-Exploit, der in meinem Vortrag vorgestellt wurde:

Ausnutzung von beliebigem Klassenladen auf der JVM

Schauen Sie es sich hier an, wenn Sie interessiert sind: Youtube

Der Exploit zielt auf CVE-2024-24824 (kleiner Tippfehler in den Folien) ab, eine Schwachstelle durch beliebiges Klassenladen, die Graylog-Versionen 2.0.0 bis 5.2.3 betrifft.

Anstatt beliebiges Klassenladen als Endziel zu betrachten, untersucht diese Forschung, wie das Primitive missbraucht werden kann, um immer leistungsfähigere Ausnutzungstechniken zu entdecken und zu entwickeln, indem der verfügbare JVM-Klassenpfad analysiert wird.

Übersicht

Angesichts der Fähigkeit, beliebige Klassen mit vom Angreifer kontrollierten Daten zu instanziieren, stellt sich die Herausforderung:

Was können wir damit eigentlich tun?

Die Antwort hängt vollständig davon ab, welche Klassen im Klassenpfad der Zielanwendung vorhanden sind.

Übersicht

Die begleitende Forschung untersuchte, wie ein beliebiges Klassenlade-Primitive in mehrere Ausnutzungsprimitive umgewandelt werden konnte, darunter:

  • Offenlegung lokaler Dateien
  • Prozessaufzählung
  • Informationsleck
  • Beliebige Dateischreibvorgänge
  • SSRF
  • XXE
  • Interner Port-Scan
  • Codeausführung aus der Ferne

Dieses Repository konzentriert sich auf den Exploit zur Codeausführung aus der Ferne, der während des Vortrags demonstriert wurde.

Unten ist das erwartete Ergebnis der Ausführung des Exploits auf einer verwundbaren Instanz:

Running the Exploit

Repository-Inhalte

root@kitploit:~
exploit/
    exploit source

docs/
    slides

Forschungsmethodik

Der begleitende Vortrag führt durch den Ausnutzungsprozess von Anfang bis Ende:

  1. Entdecken Sie das beliebige Klassenlade-Primitive.
  2. Verstehen Sie Jacksons Deserialisierungsverhalten.
  3. Zählen Sie Kandidatenklassen auf.
  4. Reduzieren Sie Tausende von Konstruktoren mit Joern.
  5. Identifizieren Sie nützliche Ausnutzungsprimitive.
  6. Verketten Sie diese Primitive zu immer wirkungsvolleren Angriffen.
  7. Erreichen Sie Codeausführung aus der Ferne.

Das Ziel ist es, den Denkprozess hinter der Exploit-Entwicklung zu demonstrieren, anstatt einfach einen Exploit fallen zu lassen.

Anforderungen

  • Verwundbare Graylog-Instanz
  • Gültige Anmeldeinformationen mit Berechtigungen zum Bearbeiten von Cluster-Konfigurationen
  • Java-Version, die mit der demonstrierten Exploit-Kette kompatibel ist

Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungszwecken, für Sicherheitsforschung und autorisierte Sicherheitstests veröffentlicht.

Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zur Bewertung haben.

Referenzen

  • CVE-2024-24824
  • Vortrag: Ausnutzung von beliebigem Klassenladen auf der JVM
Tool herunterladen