Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27348 — CVE-2024-27348 Exploitation Toolkit: Complete RCE exploit for Apache Huge-Graph-Server vulnerability. | Kitploit
Tools/GitHubGitHub/wqfh/cve-2024-27348
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 Exploitation Toolkit: Complete RCE exploit for Apache Huge-Graph-Server vulnerability.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2024-27348 Exploitation-Toolkit

Security Python License Platform Version Course University

🎓 Akademisches Projekt

📚 Kurs: FC411 - Secure Network Design
👨‍🏫 Dozent: Dr. Maira Sultan
🏫 Universität: University of Prince Mugrin

📅 Jahr: 2025

⚡ Ein komplettes Toolkit zur Ausnutzung von CVE-2024-27348 (Apache Huge-Graph-Server), entwickelt im Rahmen der FC411-Kursanforderungen. Dieses Projekt enthält sowohl den Exploit als auch eine Bind-Shell für Bildungszwecke.


📋 Inhaltsverzeichnis

  • 📖 Übersicht
  • 🛠️ Enthaltene Tools
  • ✅ Voraussetzungen
  • 📦 Installation
  • 🚀 Verwendung
  • ⚠️ Schwachstellendetails
  • 🚨 Warnung & Haftungsausschluss
  • 🔒 Abhilfemaßnahmen

📖 Übersicht

Dieses Repository enthält zwei komplementäre Werkzeuge zur Ausnutzung von CVE-2024-27348:

🔧 exploit.py - Nutzt die Schwachstelle aus, um eine PHP-Web-Shell bereitzustellen
🖥️ bind_shell.py - Bietet eine interaktive Shell-Schnittstelle zur bereitgestellten Web-Shell

Zusammen stellen diese Werkzeuge eine vollständige Exploitation-Kette zum Testen verwundbarer Apache Huge-Graph-Server-Instanzen bereit.

🛠️ Enthaltene Tools

1. 🔧 exploit.py

Stellt eine PHP-Web-Shell auf einem verwundbaren Apache TinkerPop Gremlin Server bereit (CVE-2024-27348).

✨ Funktionen:

  • 🎯 Nutzt die Gremlin-Query-Injection-Schwachstelle aus
  • 📁 Stellt die PHP-Web-Shell unter /tmp/shell.php bereit
  • 🌐 Startet den PHP-Entwicklungsserver auf Port 4444
  • 🔐 Kodiert Payload mit Base64, um mögliche Filter zu umgehen
  • ⌨️ Einfache Befehlszeilenschnittstelle mit URL-Validierung

2. 🖥️ bind_shell.py

Interaktive Befehlszeilenschnittstelle für die bereitgestellte PHP-Web-Shell.

✨ Funktionen:

  • 💬 Interaktive shell-ähnliche Schnittstelle
  • 🔗 URL-Kodierung für Befehlssicherheit
  • ⏱️ Timeout-Behandlung
  • 🔄 Sitzungsverwaltung
  • 🚪 Saubere Exit-Optionen (exit oder quit)

✅ Voraussetzungen

  • 🐍 Python 3.7 oder höher
  • 🎯 Ziel, das einen verwundbaren Apache Huge-Graph-Server (≤ 3.7.1) ausführt
  • 🐘 PHP auf dem Zielcomputer installiert (für die Web-Shell)

📦 Installation

1. 📥 Repository klonen:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 Erforderliche Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

✅ Installation überprüfen:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 Verwendung

🔧 Schritt 1: Shell bereitstellen

Verwenden Sie exploit.py, um die PHP-Web-Shell bereitzustellen: bash

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ Schritt 2: Mit der Shell verbinden

Verwenden Sie bind_shell.py zur Interaktion:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ Schwachstellendetails

📊 CVE-2024-27348 Kurzinformationen

🔍 Funktionsweise

  1. 📨 Senden einer schädlichen Gremlin-Abfrage an den /gremlin-Endpunkt
  2. 🛠️ Verwendung von Java-Reflection zur Ausführung von Befehlen
  3. 📝 Schreiben der PHP-Shell nach /tmp/shell.php
  4. 🌐 Starten des PHP-Servers auf Port 4444
  5. 💻 Verbinden über bind_shell.py

🚨 Warnung & Haftungsausschluss

⚠️ WICHTIGER RECHTLICHER HINWEIS

✅ Erlaubte Verwendungen

  • 🎓 Bildungszwecke
  • 🔐 Autorisierte Penetrationstests
  • 🧪 Sicherheitsforschung
  • ✅ Schwachstellenbewertung auf eigenen Systemen

🔒 Abhilfemaßnahmen

🔄 Dauerhafte Behebung

  • ⬆️ Upgrade auf 3.7.2+
  • 🔧 Sicherheitsupdates sofort einspielen
  • 📖 Apache-Sicherheitshinweis prüfen
Tool herunterladen
AspektDetails
CVE IDCVE-2024-27348
Schweregrad🔴 Kritisch (CVSS: 9.8)
BetroffenApache Huge-Graph-Server ≤ 3.7.1
TypRemote Code Execution
VektorGremlin Query Injection