
Script Python d'exploitation et de détection pour CVE-2024-27348, une vulnérabilité d'exécution de code à distance dans Apache HugeGraph Server via l'interface du langage de traversée Gremlin.
CVE-2024-27348 est une vulnérabilité critique d'exécution de commandes à distance (RCE) dans Apache HugeGraph Server, un système de base de données graphe populaire. La faille réside dans l'interface du langage de traversée Gremlin, qui permet aux utilisateurs d'interagir avec la base de données graphe. Un attaquant peut exploiter cette vulnérabilité en envoyant des requêtes spécialement conçues au serveur Gremlin, ce qui lui permet potentiellement de contourner le sandbox et d'exécuter du code arbitraire sur le système sous-jacent.
Pour atténuer ce risque, la Fondation Apache recommande aux utilisateurs de mettre à niveau vers HugeGraph version 1.3.0 ou ultérieure et de s'assurer qu'il fonctionne sur Java 11. De plus, la mise en œuvre du système d'authentification intégré et la configuration de la fonction « Whitelist-IP/port » peuvent aider à restreindre l'accès et améliorer la sécurité.
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"
Script de détection :
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>
Ce script d'exploitation a été créé uniquement pour la recherche et le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. À titre informatif, les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.