Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27348 — Apache HugeGraph Server 未認証RCE - CVE-2024-27348 概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/kljunowsky/cve-2024-27348
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubkljunowsky/cve-2024-27348

CVE-2024-27348

Apache HugeGraph Server 未認証RCE - CVE-2024-27348 概念実証エクスプロイト

リポジトリを見る
1992年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27348 🪶

Apache HugeGraph Server における CVE-2024-27348 の概念実証 (PoC) エクスプロイト RCE

認証されていないユーザーは、Apache HugeGraph Server の Groovy インジェクションを介して OS コマンドを実行できます。

使用方法 🛠

複数ターゲットの悪用 ☣️

root@kitploit:~
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"

単一ターゲットの悪用 🗡

root@kitploit:~
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"

パラメータ 🧰

パラメータ説明タイプ
-c/--comandターゲット上で実行するコマンドString
-t/--targetURL、単一ターゲットString
-f/--file複数ターゲットFile

連絡先 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

教育目的のみであり、法律違反や個人的な利益のために使用することはできません。

このプロジェクトの作者は、このプロジェクトの素材によって引き起こされる可能性のあるいかなる損害についても責任を負いません。

ツールをダウンロード