Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
graylog-cve-2024-24824-exploit — Exploit proof-of-concept per CVE-2024-24824 che dimostra come una primitiva di caricamento arbitrario di classi possa essere trasformata in esecuzione di codice remoto su installazioni Graylog vulnerabili. | Kitploit
Strumenti/GitHubGitHub/rootkited/graylog-cve-2024-24824-exploit
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso Remoto
GitHubrootkited/graylog-cve-2024-24824-exploit

graylog-cve-2024-24824-exploit

Exploit proof-of-concept per CVE-2024-24824 che dimostra come una primitiva di caricamento arbitrario di classi possa essere trasformata in esecuzione di codice remoto su installazioni Graylog vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

Sfruttare il caricamento arbitrario di classi sulla JVM

Questo repository contiene l'exploit proof-of-concept presentato nel mio talk:

Sfruttare il caricamento arbitrario di classi sulla JVM

Guardalo qui se sei interessato: Youtube

L'exploit ha come bersaglio CVE-2024-24824 (un piccolo refuso nelle slide), una vulnerabilità di caricamento arbitrario di classi che colpisce le versioni di Graylog dalla 2.0.0 alla 5.2.3.

Piuttosto che considerare il caricamento arbitrario di classi come un obiettivo finale, questa ricerca esplora come la primitiva possa essere abusata per scoprire e costruire tecniche di exploitation sempre più potenti analizzando il classpath JVM disponibile.

Panoramica

Data la possibilità di istanziare classi arbitrarie con dati controllati dall'attaccante, la sfida diventa:

Cosa possiamo effettivamente farci?

La risposta dipende interamente da quali classi esistono nel classpath dell'applicazione target.

Panoramica

La ricerca associata ha esplorato come una primitiva di caricamento arbitrario di classi possa essere trasformata in molteplici primitive di exploitation, tra cui:

  • Divulgazione di file locali
  • Enumerazione dei processi
  • Perdita di informazioni
  • Scrittura arbitraria di file
  • SSRF
  • XXE
  • Scansione interna delle porte
  • Esecuzione remota di codice

Questo repository si concentra sull'exploit di esecuzione remota di codice dimostrato durante il talk.

Di seguito è riportato il risultato atteso dell'esecuzione dell'exploit su un'istanza vulnerabile:

Esecuzione dell'exploit

Contenuto del Repository

root@kitploit:~
exploit/
    exploit source

docs/
    slides

Metodologia di Ricerca

Il talk associato illustra il processo di exploitation dall'inizio alla fine:

  1. Scoprire la primitiva di caricamento arbitrario di classi.
  2. Comprendere il comportamento di deserializzazione di Jackson.
  3. Enumerare le classi candidate.
  4. Ridurre migliaia di costruttori usando Joern.
  5. Identificare primitive di exploitation utili.
  6. Combinare queste primitive in attacchi sempre più impattanti.
  7. Ottenere l'esecuzione remota di codice.

L'obiettivo è dimostrare il ragionamento alla base dello sviluppo di exploit piuttosto che limitarsi a sganciare un exploit.

Requisiti

  • Istanza Graylog vulnerabile
  • Credenziali valide con permessi per modificare le configurazioni del cluster
  • Versione Java compatibile con la catena di exploit dimostrata

Dichiarazione di non responsabilità

Questo codice è rilasciato esclusivamente a scopo educativo, per la ricerca sulla sicurezza e per test di sicurezza autorizzati.

Testa solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione a valutare.

Riferimenti

  • CVE-2024-24824
  • Talk: Sfruttare il caricamento arbitrario di classi sulla JVM
Scarica lo strumento