Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE | Kitploit
ツール/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
432年前未レビュー

Apache HugeGraph Server におけるリモートコード実行の脆弱性 (CVE-2024–27348)

CVE-2024-27348 は、人気のあるグラフデータベースシステムである Apache HugeGraph Server における深刻なリモートコード実行 (RCE) の脆弱性です。この欠陥は、ユーザーがグラフデータベースと対話できるようにする Gremlin トラバーサル言語インターフェースに存在します。攻撃者は、特別に細工されたリクエストを Gremlin サーバーに送信することでこの脆弱性を悪用でき、サンドボックスをバイパスして基盤となるシステム上で任意のコードを実行する可能性があります。

このリスクを軽減するため、Apache Software Foundation はユーザーに対し、HugeGraph バージョン 1.3.0 以降にアップグレードし、Java 11 上で実行することを推奨しています。さらに、組み込みの認証システムを実装し、「Whitelist-IP/port」機能を設定することで、アクセスを制限し、セキュリティを向上させることができます。

使用法

root@kitploit:~
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"

検出スクリプト:

root@kitploit:~
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>

免責事項

このエクスプロイトスクリプトは、研究と効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。スクリプトの作者および所有者は、このソフトウェアによって引き起こされた誤用や損害について一切の責任を負いません。ユーザーは、このソフトウェアを責任を持って、適用法および規制に従ってのみ使用することが強く求められます。責任を持って使用してください。

ツールをダウンロード