Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27348 — CVE-2024-27348 Exploitation Toolkit : exploit RCE complet pour la vulnérabilité Apache Huge-Graph-Server. | Kitploit
Outils/GitHubGitHub/wqfh/cve-2024-27348
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 Exploitation Toolkit : exploit RCE complet pour la vulnérabilité Apache Huge-Graph-Server.

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Toolkit d'exploitation CVE-2024-27348

Security Python License Platform Version Course University

🎓 Projet Académique

📚 Cours : FC411 - Conception de Réseaux Sécurisés
👨‍🏫 Instructeur : Dr. Maira Sultan
🏫 Université : Université Prince Mugrin

📅 Année : 2025

⚡ Un toolkit complet pour exploiter CVE-2024-27348 (Apache Huge-Graph-Server) développé dans le cadre des exigences du cours FC411. Ce projet comprend à la fois l'exploit et un bind shell à des fins éducatives.


📋 Table des Matières

  • 📖 Vue d'ensemble
  • 🛠️ Outils Inclus
  • ✅ Prérequis
  • 📦 Installation
  • 🚀 Utilisation
  • ⚠️ Détails de la Vulnérabilité
  • 🚨 Avertissement & Clause de Non-Responsabilité
  • 🔒 Atténuation

📖 Vue d'ensemble

Ce dépôt contient deux outils complémentaires pour exploiter CVE-2024-27348 :

🔧 exploit.py - Exploite la vulnérabilité pour déployer un shell web PHP
🖥️ bind_shell.py - Fournit une interface shell interactive vers le shell web déployé

Ensemble, ces outils fournissent une chaîne d'exploitation complète pour tester les instances vulnérables d'Apache Huge-Graph-Server.

🛠️ Outils Inclus

1. 🔧 exploit.py

Déploie un shell web PHP sur une instance vulnérable d'Apache TinkerPop Gremlin Server (CVE-2024-27348).

✨ Fonctionnalités :

  • 🎯 Exploite la vulnérabilité d'injection de requêtes Gremlin
  • 📁 Déploie le shell web PHP vers /tmp/shell.php
  • 🌐 Démarre le serveur de développement PHP sur le port 4444
  • 🔐 Encode la charge utile en Base64 pour contourner les filtres potentiels
  • ⌨️ Interface en ligne de commande simple avec validation d'URL

2. 🖥️ bind_shell.py

Interface en ligne de commande interactive pour le shell web PHP déployé.

✨ Fonctionnalités :

  • 💬 Interface interactive de type shell
  • 🔗 Encodage d'URL pour la sécurité des commandes
  • ⏱️ Gestion des délais d'attente
  • 🔄 Gestion des sessions
  • 🚪 Options de sortie propre (exit ou quit)

✅ Prérequis

  • 🐍 Python 3.7 ou supérieur
  • 🎯 Cible exécutant une instance vulnérable d'Apache Huge-Graph-Server (≤ 3.7.1)
  • 🐘 PHP installé sur la machine cible (pour le shell web)

📦 Installation

1. 📥 Clonez le dépôt :

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 Installez les dépendances requises :

root@kitploit:~
pip install -r requirements.txt

✅ Vérifiez l'installation :

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 Utilisation

🔧 Étape 1 : Déployer le shell

Utilisez exploit.py pour déployer le shell web PHP : bash

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ Étape 2 : Se connecter au shell

Utilisez bind_shell.py pour interagir :

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ Détails de la Vulnérabilité

📊 Informations clés sur CVE-2024-27348

🔍 Comment ça fonctionne

  1. 📨 Envoyer une requête Gremlin malveillante au point de terminaison /gremlin
  2. 🛠️ Utiliser la réflexion Java pour exécuter des commandes
  3. 📝 Écrire le shell PHP dans /tmp/shell.php
  4. 🌐 Démarrer le serveur PHP sur le port 4444
  5. 💻 Se connecter via bind_shell.py

🚨 Avertissement & Clause de Non-Responsabilité

⚠️ AVIS JURIDIQUE IMPORTANT

✅ Utilisations Autorisées

  • 🎓 Fins éducatives
  • 🔐 Tests d'intrusion autorisés
  • 🧪 Recherche en sécurité
  • ✅ Évaluation de vulnérabilités sur vos propres systèmes

🔒 Atténuation

🔄 Correctif définitif

  • ⬆️ Mettre à niveau vers 3.7.2+
  • 🔧 Appliquer les correctifs de sécurité immédiatement
  • 📖 Consulter l'avis de sécurité Apache
Télécharger l’outil
CaractéristiqueDétails
ID CVECVE-2024-27348
Sévérité🔴 Critique (CVSS : 9.8)
Produit concernéApache Huge-Graph-Server ≤ 3.7.1
TypeExécution de code à distance
VecteurInjection de requête Gremlin