
CVE-2024-27348 は、人気のあるグラフデータベースシステムである Apache HugeGraph Server における深刻なリモートコード実行 (RCE) の脆弱性です。この欠陥は、ユーザーがグラフデータベースと対話できるようにする Gremlin トラバーサル言語インターフェースに存在します。攻撃者は、特別に細工されたリクエストを Gremlin サーバーに送信することでこの脆弱性を悪用でき、サンドボックスをバイパスして基盤となるシステム上で任意のコードを実行する可能性があります。
このリスクを軽減するため、Apache Software Foundation はユーザーに対し、HugeGraph バージョン 1.3.0 以降にアップグレードし、Java 11 上で実行することを推奨しています。さらに、組み込みの認証システムを実装し、「Whitelist-IP/port」機能を設定することで、アクセスを制限し、セキュリティを向上させることができます。
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"
検出スクリプト:
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>
このエクスプロイトスクリプトは、研究と効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。スクリプトの作者および所有者は、このソフトウェアによって引き起こされた誤用や損害について一切の責任を負いません。ユーザーは、このソフトウェアを責任を持って、適用法および規制に従ってのみ使用することが強く求められます。責任を持って使用してください。