Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE — Script Python d'exploitation et de détection pour CVE-2024-27348, une vulnérabilité d'exécution de code à distance dans Apache HugeGraph Server via l'interface du langage de traversée Gremlin. | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

Script Python d'exploitation et de détection pour CVE-2024-27348, une vulnérabilité d'exécution de code à distance dans Apache HugeGraph Server via l'interface du langage de traversée Gremlin.

Voir le dépôt
431il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'exécution de code à distance dans Apache HugeGraph Server (CVE-2024–27348)

CVE-2024-27348 est une vulnérabilité critique d'exécution de commandes à distance (RCE) dans Apache HugeGraph Server, un système de base de données graphe populaire. La faille réside dans l'interface du langage de traversée Gremlin, qui permet aux utilisateurs d'interagir avec la base de données graphe. Un attaquant peut exploiter cette vulnérabilité en envoyant des requêtes spécialement conçues au serveur Gremlin, ce qui lui permet potentiellement de contourner le sandbox et d'exécuter du code arbitraire sur le système sous-jacent.

Pour atténuer ce risque, la Fondation Apache recommande aux utilisateurs de mettre à niveau vers HugeGraph version 1.3.0 ou ultérieure et de s'assurer qu'il fonctionne sur Java 11. De plus, la mise en œuvre du système d'authentification intégré et la configuration de la fonction « Whitelist-IP/port » peuvent aider à restreindre l'accès et améliorer la sécurité​.

Usage

root@kitploit:~
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"

Script de détection :

root@kitploit:~
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>

Avertissement

Ce script d'exploitation a été créé uniquement pour la recherche et le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. À titre informatif, les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil