Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27348 — CVE-2024-27348 Exploitation Toolkit: Apache Huge-Graph-Server भेद्यता के लिए पूर्ण RCE शोषण। | Kitploit
उपकरण/GitHubGitHub/wqfh/cve-2024-27348
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 Exploitation Toolkit: Apache Huge-Graph-Server भेद्यता के लिए पूर्ण RCE शोषण।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2024-27348 एक्सप्लॉइटेशन टूलकिट

Security Python License Platform Version Course University

🎓 शैक्षणिक परियोजना

📚 पाठ्यक्रम: FC411 - सुरक्षित नेटवर्क डिज़ाइन
👨‍🏫 प्रशिक्षक: डॉ. मैरा सुल्तान
🏫 विश्वविद्यालय: प्रिंस मुग़रिन विश्वविद्यालय

📅 वर्ष: 2025

⚡ CVE-2024-27348 (Apache Huge-Graph-Server) का शोषण करने के लिए एक संपूर्ण टूलकिट, जिसे FC411 पाठ्यक्रम की आवश्यकताओं के हिस्से के रूप में विकसित किया गया है। इस परियोजना में शैक्षिक उद्देश्यों के लिए एक्सप्लॉइट और बाइंड शेल दोनों शामिल हैं।


📋 विषय-सूची

  • 📖 अवलोकन
  • 🛠️ शामिल उपकरण
  • ✅ आवश्यक शर्तें
  • 📦 स्थापना
  • 🚀 उपयोग
  • ⚠️ भेद्यता विवरण
  • 🚨 चेतावनी और अस्वीकरण
  • 🔒 निवारण

📖 अवलोकन

इस रिपॉजिटरी में CVE-2024-27348 के शोषण के लिए दो पूरक उपकरण शामिल हैं:

🔧 exploit.py - भेद्यता का शोषण करके PHP वेब शेल तैनात करता है
🖥️ bind_shell.py - तैनात वेब शेल के लिए एक इंटरैक्टिव शेल इंटरफ़ेस प्रदान करता है

ये उपकरण मिलकर संवेदनशील Apache Huge-Graph-Server इंस्टेंस का परीक्षण करने के लिए एक संपूर्ण एक्सप्लॉइटेशन श्रृंखला प्रदान करते हैं।

🛠️ शामिल उपकरण

1. 🔧 exploit.py

संवेदनशील Apache TinkerPop Gremlin Server (CVE-2024-27348) पर PHP वेब शेल तैनात करता है।

✨ विशेषताएँ:

  • 🎯 Gremlin क्वेरी इंजेक्शन भेद्यता का शोषण करता है
  • 📁 /tmp/shell.php पर PHP वेब शेल तैनात करता है
  • 🌐 पोर्ट 4444 पर PHP डेवलपमेंट सर्वर शुरू करता है
  • 🔐 संभावित फ़िल्टर को बायपास करने के लिए पेलोड को Base64 एन्कोड करता है
  • ⌨️ URL सत्यापन के साथ सरल कमांड-लाइन इंटरफ़ेस

2. 🖥️ bind_shell.py

तैनात PHP वेब शेल के लिए इंटरैक्टिव कमांड-लाइन इंटरफ़ेस।

✨ विशेषताएँ:

  • 💬 इंटरैक्टिव शेल-जैसा इंटरफ़ेस
  • 🔗 कमांड सुरक्षा के लिए URL एन्कोडिंग
  • ⏱️ टाइमआउट हैंडलिंग
  • 🔄 सत्र प्रबंधन
  • 🚪 स्वच्छ निकास विकल्प (exit या quit)

✅ आवश्यक शर्तें

  • 🐍 Python 3.7 या उससे नया
  • 🎯 संवेदनशील Apache Huge-Graph-Server (≤ 3.7.1) चला रहा लक्ष्य
  • 🐘 लक्ष्य मशीन पर PHP इंस्टॉल होना चाहिए (वेब शेल के लिए)

📦 स्थापना

1. 📥 रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 आवश्यक निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install -r requirements.txt

✅ स्थापना सत्यापित करें:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 उपयोग

🔧 चरण 1: शेल तैनात करें

PHP वेब शेल तैनात करने के लिए exploit.py का उपयोग करें: bash

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ चरण 2: शेल से कनेक्ट करें

इंटरैक्ट करने के लिए bind_shell.py का उपयोग करें:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ भेद्यता विवरण

📊 CVE-2024-27348 त्वरित तथ्य

🔍 यह कैसे काम करता है

  1. 📨 /gremlin एंडपॉइंट पर दुर्भावनापूर्ण Gremlin क्वेरी भेजें
  2. 🛠️ कमांड निष्पादित करने के लिए Java रिफ्लेक्शन का उपयोग करें
  3. 📝 /tmp/shell.php पर PHP शेल लिखें
  4. 🌐 पोर्ट 4444 पर PHP सर्वर शुरू करें
  5. 💻 bind_shell.py के माध्यम से कनेक्ट करें

🚨 चेतावनी और अस्वीकरण

⚠️ महत्वपूर्ण कानूनी सूचना

✅ अनुमत उपयोग

  • 🎓 शैक्षिक उद्देश्य
  • 🔐 अधिकृत पैनेट्रेशन परीक्षण
  • 🧪 सुरक्षा अनुसंधान
  • ✅ आपके अपने सिस्टम पर भेद्यता मूल्यांकन

🔒 निवारण

🔄 स्थायी समाधान

  • ⬆️ 3.7.2+ पर अपग्रेड करें
  • 🔧 तुरंत सुरक्षा पैच लागू करें
  • 📖 Apache Security Advisory की समीक्षा करें
टूल डाउनलोड करें
पहलूविवरण
CVE IDCVE-2024-27348
गंभीरता🔴 क्रिटिकल (CVSS: 9.8)
प्रभावितApache Huge-Graph-Server ≤ 3.7.1
प्रकाररिमोट कोड निष्पादन
वेक्टरGremlin क्वेरी इंजेक्शन