Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27348 — Kit de explotación CVE-2024-27348: Exploit RCE completo para la vulnerabilidad de Apache Huge-Graph-Server. | Kitploit
Herramientas/GitHubGitHub/wqfh/cve-2024-27348
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubwqfh/cve-2024-27348

CVE-2024-27348

Kit de explotación CVE-2024-27348: Exploit RCE completo para la vulnerabilidad de Apache Huge-Graph-Server.

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Kit de Explotación CVE-2024-27348

Security Python License Platform Version Course University

🎓 Proyecto Académico

📚 Curso: FC411 - Diseño de Redes Seguras
👨‍🏫 Instructor: Dr. Maira Sultan
🏫 Universidad: University of Prince Mugrin

📅 Año: 2025

⚡ Un kit completo para explotar CVE-2024-27348 (Apache Huge-Graph-Server) desarrollado como parte de los requisitos del curso FC411. Este proyecto incluye tanto el exploit como una bind shell con fines educativos.


📋 Tabla de Contenidos

  • 📖 Visión General
  • 🛠️ Herramientas Incluidas
  • ✅ Requisitos Previos
  • 📦 Instalación
  • 🚀 Uso
  • ⚠️ Detalles de la Vulnerabilidad
  • 🚨 Advertencia y Descargo de Responsabilidad
  • 🔒 Mitigación

📖 Visión General

Este repositorio contiene dos herramientas complementarias para explotar CVE-2024-27348:

🔧 exploit.py - Explota la vulnerabilidad para desplegar una web shell PHP
🖥️ bind_shell.py - Proporciona una interfaz de shell interactiva a la web shell desplegada

En conjunto, estas herramientas proporcionan una cadena de explotación completa para probar instancias vulnerables de Apache Huge-Graph-Server.

🛠️ Herramientas Incluidas

1. 🔧 exploit.py

Despliega una web shell PHP en Apache TinkerPop Gremlin Server vulnerable (CVE-2024-27348).

✨ Características:

  • 🎯 Explota la vulnerabilidad de inyección de consultas Gremlin
  • 📁 Despliega la web shell PHP en /tmp/shell.php
  • 🌐 Inicia el servidor de desarrollo PHP en el puerto 4444
  • 🔐 Codifica el payload en Base64 para evadir posibles filtros
  • ⌨️ Interfaz de línea de comandos sencilla con validación de URL

2. 🖥️ bind_shell.py

Interfaz de línea de comandos interactiva para la web shell PHP desplegada.

✨ Características:

  • 💬 Interfaz interactiva tipo shell
  • 🔗 Codificación de URL para la seguridad de los comandos
  • ⏱️ Gestión de timeouts
  • 🔄 Gestión de sesiones
  • 🚪 Opciones de salida limpias (exit o quit)

✅ Requisitos Previos

  • 🐍 Python 3.7 o superior
  • 🎯 Objetivo que ejecute Apache Huge-Graph-Server vulnerable (≤ 3.7.1)
  • 🐘 PHP instalado en la máquina objetivo (para la web shell)

📦 Instalación

1. 📥 Clonar el repositorio:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 Instalar las dependencias necesarias:

root@kitploit:~
pip install -r requirements.txt

✅ Verificar la instalación:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 Uso

🔧 Paso 1: Desplegar la Shell

Usa exploit.py para desplegar la web shell PHP: bash

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ Paso 2: Conectar a la Shell

Usa bind_shell.py para interactuar:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ Detalles de la Vulnerabilidad

📊 Datos Rápidos de CVE-2024-27348

🔍 Cómo Funciona

  1. 📨 Enviar una consulta Gremlin maliciosa al endpoint /gremlin
  2. 🛠️ Usar reflexión de Java para ejecutar comandos
  3. 📝 Escribir la shell PHP en /tmp/shell.php
  4. 🌐 Iniciar el servidor PHP en el puerto 4444
  5. 💻 Conectar mediante bind_shell.py

🚨 Advertencia y Descargo de Responsabilidad

⚠️ AVISO LEGAL IMPORTANTE

✅ Usos Permitidos

  • 🎓 Fines educativos
  • 🔐 Pruebas de penetración autorizadas
  • 🧪 Investigación de seguridad
  • ✅ Evaluación de vulnerabilidades en tus propios sistemas

🔒 Mitigación

🔄 Solución Permanente

  • ⬆️ Actualizar a 3.7.2+
  • 🔧 Aplicar los parches de seguridad inmediatamente
  • 📖 Revisar el Aviso de Seguridad de Apache
Descargar herramienta
AspectoDetalles
ID de CVECVE-2024-27348
Gravedad🔴 Crítica (CVSS: 9.8)
Afecta aApache Huge-Graph-Server ≤ 3.7.1
TipoEjecución Remota de Código
VectorInyección de Consultas Gremlin