Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27348 — CVE-2024-27348 Exploitation Toolkit: exploit RCE completo per la vulnerabilità Apache Huge-Graph-Server. | Kitploit
Strumenti/GitHubGitHub/wqfh/cve-2024-27348
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 Exploitation Toolkit: exploit RCE completo per la vulnerabilità Apache Huge-Graph-Server.

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Toolkit di sfruttamento CVE-2024-27348

Security Python License Platform Version Course University

🎓 Progetto Accademico

📚 Corso: FC411 - Progettazione di Reti Sicure
👨‍🏫 Docente: Dr. Maira Sultan
🏫 Università: University of Prince Mugrin

📅 Anno: 2025

⚡ Un toolkit completo per sfruttare CVE-2024-27348 (Apache Huge-Graph-Server) sviluppato come parte dei requisiti del corso FC411. Questo progetto include sia l'exploit che una bind shell per scopi educativi.


📋 Indice

  • 📖 Panoramica
  • 🛠️ Strumenti Inclusi
  • ✅ Prerequisiti
  • 📦 Installazione
  • 🚀 Utilizzo
  • ⚠️ Dettagli della Vulnerabilità
  • 🚨 Avviso e Disclaimer
  • 🔒 Mitigazione

📖 Panoramica

Questo repository contiene due strumenti complementari per sfruttare CVE-2024-27348:

🔧 exploit.py - Sfrutta la vulnerabilità per distribuire una web shell PHP
🖥️ bind_shell.py - Fornisce un'interfaccia shell interattiva alla web shell distribuita

Insieme, questi strumenti forniscono una catena di sfruttamento completa per testare istanze vulnerabili di Apache Huge-Graph-Server.

🛠️ Strumenti Inclusi

1. 🔧 exploit.py

Distribuisce una web shell PHP su un server Apache TinkerPop Gremlin vulnerabile (CVE-2024-27348).

✨ Caratteristiche:

  • 🎯 Sfrutta la vulnerabilità di injection delle query Gremlin
  • 📁 Distribuisce la web shell PHP in /tmp/shell.php
  • 🌐 Avvia il server di sviluppo PHP sulla porta 4444
  • 🔐 Codifica il payload in Base64 per bypassare potenziali filtri
  • ⌨️ Interfaccia a riga di comando semplice con validazione URL

2. 🖥️ bind_shell.py

Interfaccia a riga di comando interattiva per la web shell PHP distribuita.

✨ Caratteristiche:

  • 💬 Interfaccia interattiva simile a una shell
  • 🔗 Codifica URL per la sicurezza dei comandi
  • ⏱️ Gestione del timeout
  • 🔄 Gestione della sessione
  • 🚪 Opzioni di uscita pulita (exit o quit)

✅ Prerequisiti

  • 🐍 Python 3.7 o superiore
  • 🎯 Target che esegue Apache Huge-Graph-Server vulnerabile (≤ 3.7.1)
  • 🐘 PHP installato sulla macchina target (per la web shell)

📦 Installazione

1. 📥 Clonare il repository:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 Installare le dipendenze richieste:

root@kitploit:~
pip install -r requirements.txt

✅ Verificare l'installazione:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 Utilizzo

🔧 Passo 1: Distribuire la Shell

Usare exploit.py per distribuire la web shell PHP: bash

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ Passo 2: Connettersi alla Shell

Usare bind_shell.py per interagire:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ Dettagli della Vulnerabilità

📊 Fatti rapidi su CVE-2024-27348

AspettoDettagli
CVE IDCVE-2024-27348
Gravità🔴 Critica (CVSS: 9.8)
InteressatiApache Huge-Graph-Server ≤ 3.7.1
TipoEsecuzione di codice in remoto
VettoreIniezione di query Gremlin

🔍 Come Funziona

  1. 📨 Invia una query Gremlin dannosa all'endpoint /gremlin
  2. 🛠️ Usa la reflection Java per eseguire comandi
  3. 📝 Scrive la shell PHP in /tmp/shell.php
  4. 🌐 Avvia il server PHP sulla porta 4444
  5. 💻 Connettiti tramite bind_shell.py

🚨 Avviso e Disclaimer

⚠️ AVVISO LEGALE IMPORTANTE

✅ Usi Consentiti

  • 🎓 Scopi educativi
  • 🔐 Test di penetrazione autorizzati
  • 🧪 Ricerca sulla sicurezza
  • ✅ Valutazione delle vulnerabilità sui propri sistemi

🔒 Mitigazione

🔄 Correzione Permanente

  • ⬆️ Aggiornare alla versione 3.7.2+
  • 🔧 Applicare immediatamente le patch di sicurezza
  • 📖 Rivedere l'Apache Security Advisory
Scarica lo strumento