Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
graylog-cve-2024-24824-exploit — Preuve de concept d'exploit pour CVE-2024-24824 démontrant comment une primitive de chargement de classe arbitraire peut être transformée en exécution de code à distance sur des déploiements Graylog vulnérables. | Kitploit
Outils/GitHubGitHub/rootkited/graylog-cve-2024-24824-exploit
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à Distance
GitHubrootkited/graylog-cve-2024-24824-exploit

graylog-cve-2024-24824-exploit

Preuve de concept d'exploit pour CVE-2024-24824 démontrant comment une primitive de chargement de classe arbitraire peut être transformée en exécution de code à distance sur des déploiements Graylog vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 moisPas encore vérifié

Exploitation du chargement arbitraire de classes sur la JVM

Ce dépôt contient l'exploit de preuve de concept présenté dans mon exposé :

Exploitation du chargement arbitraire de classes sur la JVM

Regardez-le ici si cela vous intéresse : Youtube

L'exploit cible CVE-2024-24824 (petite coquille dans les diapositives), une vulnérabilité de chargement arbitraire de classes affectant les versions de Graylog 2.0.0 à 5.2.3.

Plutôt que de considérer le chargement arbitraire de classes comme une finalité, cette recherche explore comment la primitive peut être détournée pour découvrir et construire des techniques d'exploitation de plus en plus puissantes en analysant le classpath JVM disponible.

Aperçu

Étant donné la possibilité d'instancier des classes arbitraires avec des données contrôlées par l'attaquant, le défi devient :

Que pouvons-nous réellement faire avec cela ?

La réponse dépend entièrement des classes présentes dans le classpath de l'application cible.

Aperçu

La recherche associée a exploré comment une primitive de chargement arbitraire de classes pouvait être transformée en plusieurs primitives d'exploitation, notamment :

  • Divulgation de fichiers locaux
  • Énumération des processus
  • Fuite d'informations
  • Écriture de fichiers arbitraires
  • SSRF
  • XXE
  • Scan de ports interne
  • Exécution de code à distance

Ce dépôt se concentre sur l'exploit d'exécution de code à distance démontré pendant l'exposé.

Voici le résultat attendu de l'exécution de l'exploit sur une instance vulnérable :

Exécution de l'exploit

Contenu du dépôt

root@kitploit:~
exploit/
    exploit source

docs/
    slides

Méthodologie de recherche

L'exposé associé parcourt le processus d'exploitation du début à la fin :

  1. Découvrir la primitive de chargement arbitraire de classes.
  2. Comprendre le comportement de désérialisation de Jackson.
  3. Énumérer les classes candidates.
  4. Réduire des milliers de constructeurs à l'aide de Joern.
  5. Identifier les primitives d'exploitation utiles.
  6. Enchaîner ces primitives en attaques de plus en plus impactantes.
  7. Parvenir à l'exécution de code à distance.

L'objectif est de démontrer le processus de réflexion derrière le développement d'un exploit plutôt que de simplement fournir un exploit.

Prérequis

  • Instance Graylog vulnérable
  • Identifiants valides avec les permissions pour modifier les configurations du cluster
  • Version de Java compatible avec la chaîne d'exploitation démontrée

Avertissement

Ce code est publié à des fins éducatives, de recherche en sécurité et de tests de sécurité autorisés uniquement.

Ne testez que les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite d'évaluer.

Références

  • CVE-2024-24824
  • Exposé : Exploitation du chargement arbitraire de classes sur la JVM
Télécharger l’outil