
CVE-2024-27348 エクスプロイトツールキット: Apache Huge-Graph-Server の脆弱性に対する完全な RCE エクスプロイト。
📚 コース: FC411 - セキュアネットワーク設計
👨🏫 講師: Dr. Maira Sultan
🏫 大学: University of Prince Mugrin
📅 年: 2025
⚡ FC411コースの要件として開発された、CVE-2024-27348(Apache Huge-Graph-Server)を悪用するための完全なツールキットです。このプロジェクトには、教育目的のためのエクスプロイトとバインドシェルの両方が含まれています。
このリポジトリには、CVE-2024-27348を悪用するための2つの補完的なツールが含まれています:
🔧 exploit.py - 脆弱性を悪用してPHPウェブシェルを展開します
🖥️ bind_shell.py - 展開されたウェブシェルへの対話型シェルインターフェースを提供します
これらのツールは連携して、脆弱なApache Huge-Graph-Serverインスタンスをテストするための完全なエクスプロイトチェーンを提供します。
脆弱なApache TinkerPop Gremlin Server(CVE-2024-27348)上にPHPウェブシェルを展開します。
✨ 特徴:
/tmp/shell.php に展開展開されたPHPウェブシェル用の対話型コマンドラインインターフェース。
✨ 特徴:
exit または quit)git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry
📦 必要な依存関係をインストール:
pip install -r requirements.txt
✅ インストールを確認:
python3 exploit.py --help
python3 bind_shell.py --help
🔧 ステップ1:シェルを展開
exploit.py を使用してPHPウェブシェルを展開します: bash
python3 exploit.py -u http://target:8182
🖥️ ステップ2:シェルに接続
bind_shell.py を使用して対話します:
python3 bind_shell.py -u http://target:4444
/gremlin エンドポイントに悪意のあるGremlinクエリを送信/tmp/shell.php に書き込み⚠️ 重要な法的通知
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2024-27348 |
| 深刻度 | 🔴 クリティカル (CVSS: 9.8) |
| 影響を受ける製品 | Apache Huge-Graph-Server ≤ 3.7.1 |
| タイプ | リモートコード実行 |
| 攻撃ベクトル | Gremlinクエリインジェクション |