
Script Python di exploit e rilevamento per CVE-2024-27348, una vulnerabilità di esecuzione remota di codice in Apache HugeGraph Server tramite l'interfaccia del linguaggio di traversal Gremlin.
CVE-2024-27348 è una vulnerabilità critica di Remote Command Execution (RCE) in Apache HugeGraph Server, un popolare sistema di database a grafi. Il difetto risiede nell'interfaccia del linguaggio di traversal Gremlin, che consente agli utenti di interagire con il database a grafi. Un attaccante può sfruttare questa vulnerabilità inviando richieste appositamente formulate al server Gremlin, ottenendo potenzialmente la capacità di bypassare la sandbox ed eseguire codice arbitrario sul sistema sottostante.
Per mitigare questo rischio, la Apache Software Foundation raccomanda agli utenti di aggiornare HugeGraph alla versione 1.3.0 o successiva e di assicurarsi che venga eseguito su Java 11. Inoltre, l'implementazione del sistema di autenticazione integrato e la configurazione della funzione "Whitelist-IP/port" possono contribuire a limitare l'accesso e migliorare la sicurezza.
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"
Script di rilevamento:
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>
Questo script di exploit è stato creato esclusivamente per la ricerca e lo sviluppo di tecniche difensive efficaci. Non è destinato a essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Si ricorda che gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e i regolamenti applicabili. Usalo in modo responsabile.