
Apache HugeGraph Server बिना प्रमाणीकरण के RCE - CVE-2024-27348 प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
CVE-2024-27348 प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट RCE Apache HugeGraph सर्वर में
अप्रमाणित उपयोगकर्ता Apache HugeGraph सर्वर में Groovy इंजेक्शन के माध्यम से OS कमांड निष्पादित कर सकते हैं।
एकाधिक लक्ष्यों का शोषण ☣️
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"
एकल लक्ष्य का शोषण 🗡
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"
| पैरामीटर | विवरण | प्रकार |
|---|---|---|
| -c/--comand | लक्ष्य पर निष्पादित करने के लिए कमांड | स्ट्रिंग |
| -t/--target | URL, एकल लक्ष्य | स्ट्रिंग |
| -f/--file | एकाधिक लक्ष्य | फ़ाइल |