Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27348 — Apache HugeGraph Server बिना प्रमाणीकरण के RCE - CVE-2024-27348 प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/kljunowsky/cve-2024-27348
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubkljunowsky/cve-2024-27348

CVE-2024-27348

Apache HugeGraph Server बिना प्रमाणीकरण के RCE - CVE-2024-27348 प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

रिपॉजिटरी देखें
1992 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27348 🪶

CVE-2024-27348 प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट RCE Apache HugeGraph सर्वर में

अप्रमाणित उपयोगकर्ता Apache HugeGraph सर्वर में Groovy इंजेक्शन के माध्यम से OS कमांड निष्पादित कर सकते हैं।

उपयोग 🛠

एकाधिक लक्ष्यों का शोषण ☣️

root@kitploit:~
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"

एकल लक्ष्य का शोषण 🗡

root@kitploit:~
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"

पैरामीटर 🧰

पैरामीटरविवरणप्रकार
-c/--comandलक्ष्य पर निष्पादित करने के लिए कमांडस्ट्रिंग
-t/--targetURL, एकल लक्ष्यस्ट्रिंग
-f/--fileएकाधिक लक्ष्यफ़ाइल

संपर्क करें 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

केवल शैक्षिक उद्देश्यों के लिए और कानून उल्लंघन या व्यक्तिगत लाभ के लिए उपयोग नहीं किया जा सकता।

इस परियोजना के लेखक इस परियोजना की सामग्रियों से होने वाले किसी भी संभावित नुकसान के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें