Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27348 — Apache HugeGraph Server RCE Scanner ( CVE-2024-27348 ) | Kitploit
उपकरण/GitHubGitHub/zeyad-azima/cve-2024-27348
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubzeyad-azima/cve-2024-27348

CVE-2024-27348

Apache HugeGraph Server RCE Scanner ( CVE-2024-27348 )

रिपॉजिटरी देखें
611422 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27348

केवल नैतिक उपयोग के लिए, किसी भी हानिकारक या दुर्भावनापूर्ण गतिविधि की अनुमति नहीं है। और यह आपकी अपनी जिम्मेदारी है

  • आप यहाँ से भेद्यता का विश्लेषण पढ़ सकते हैं: https://blog.securelayer7.net/remote-code-execution-in-apache-hugegraph/

Apache HugeGraph Server RCE स्कैनर ( CVE-2024-27348 ), स्कैनर लक्ष्य पर 4 कमांड चलाएगा (host,ping,curl,wget), यदि उपयोगिताओं में से एक नहीं मिलती है।

HugeGraphRCE

लक्ष्यों से पिंग लॉग्स

Ping_Logs_Fromm_Targets

DNS लुकअप, लक्ष्यों से वेब अनुरोध

http_dns_requests_from_targets

उपयोग

root@kitploit:~
usage: [-h] [--file FILE] [--target TARGET] [--port PORT] [--domain DOMAIN]

Exploit CVE-2024-27348 Gremlin RCE in HugeGraph server from 1.0.0 Before 1.3.0

optional arguments:
  -h, --help            show this help message and exit
  --file FILE, -f FILE  File containing target addresses and ports W/ the following format: http://target,port e.x: http://localhost,8080
  --target TARGET, -t TARGET
                        Target IP address/domain
  --port PORT, -p PORT  Target port
  --domain DOMAIN, -d DOMAIN
                        Attacker domain (Your own domain to check ping/requests log)

एकल लक्ष्य

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -t http(s)://target_address -p port -d your_domain/ip

फ़ाइल

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -f targets_file -d your_domain/ip
  • फ़ाइल सामग्री प्रारूप का उदाहरण targets.txt में है
टूल डाउनलोड करें