
CVE-2024-27348 Exploitation Toolkit: Apache Huge-Graph-Server भेद्यता के लिए पूर्ण RCE शोषण।
📚 पाठ्यक्रम: FC411 - सुरक्षित नेटवर्क डिज़ाइन
👨🏫 प्रशिक्षक: डॉ. मैरा सुल्तान
🏫 विश्वविद्यालय: प्रिंस मुग़रिन विश्वविद्यालय
📅 वर्ष: 2025
⚡ CVE-2024-27348 (Apache Huge-Graph-Server) का शोषण करने के लिए एक संपूर्ण टूलकिट, जिसे FC411 पाठ्यक्रम की आवश्यकताओं के हिस्से के रूप में विकसित किया गया है। इस परियोजना में शैक्षिक उद्देश्यों के लिए एक्सप्लॉइट और बाइंड शेल दोनों शामिल हैं।
इस रिपॉजिटरी में CVE-2024-27348 के शोषण के लिए दो पूरक उपकरण शामिल हैं:
🔧 exploit.py - भेद्यता का शोषण करके PHP वेब शेल तैनात करता है
🖥️ bind_shell.py - तैनात वेब शेल के लिए एक इंटरैक्टिव शेल इंटरफ़ेस प्रदान करता है
ये उपकरण मिलकर संवेदनशील Apache Huge-Graph-Server इंस्टेंस का परीक्षण करने के लिए एक संपूर्ण एक्सप्लॉइटेशन श्रृंखला प्रदान करते हैं।
संवेदनशील Apache TinkerPop Gremlin Server (CVE-2024-27348) पर PHP वेब शेल तैनात करता है।
✨ विशेषताएँ:
/tmp/shell.php पर PHP वेब शेल तैनात करता हैतैनात PHP वेब शेल के लिए इंटरैक्टिव कमांड-लाइन इंटरफ़ेस।
✨ विशेषताएँ:
exit या quit)git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry
📦 आवश्यक निर्भरताएँ इंस्टॉल करें:
pip install -r requirements.txt
✅ स्थापना सत्यापित करें:
python3 exploit.py --help
python3 bind_shell.py --help
🔧 चरण 1: शेल तैनात करें
PHP वेब शेल तैनात करने के लिए exploit.py का उपयोग करें: bash
python3 exploit.py -u http://target:8182
🖥️ चरण 2: शेल से कनेक्ट करें
इंटरैक्ट करने के लिए bind_shell.py का उपयोग करें:
python3 bind_shell.py -u http://target:4444
/gremlin एंडपॉइंट पर दुर्भावनापूर्ण Gremlin क्वेरी भेजें/tmp/shell.php पर PHP शेल लिखें⚠️ महत्वपूर्ण कानूनी सूचना
| पहलू | विवरण |
|---|
| CVE ID | CVE-2024-27348 |
| गंभीरता | 🔴 क्रिटिकल (CVSS: 9.8) |
| प्रभावित | Apache Huge-Graph-Server ≤ 3.7.1 |
| प्रकार | रिमोट कोड निष्पादन |
| वेक्टर | Gremlin क्वेरी इंजेक्शन |