Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27348 — CVE-2024-27348 エクスプロイトツールキット: Apache Huge-Graph-Server の脆弱性に対する完全な RCE エクスプロイト。 | Kitploit
ツール/GitHubGitHub/wqfh/cve-2024-27348
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 エクスプロイトツールキット: Apache Huge-Graph-Server の脆弱性に対する完全な RCE エクスプロイト。

リポジトリを見る
129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2024-27348 エクスプロイトツールキット

Security Python License Platform Version Course University

🎓 学術プロジェクト

📚 コース: FC411 - セキュアネットワーク設計
👨‍🏫 講師: Dr. Maira Sultan
🏫 大学: University of Prince Mugrin

📅 年: 2025

⚡ FC411コースの要件として開発された、CVE-2024-27348(Apache Huge-Graph-Server)を悪用するための完全なツールキットです。このプロジェクトには、教育目的のためのエクスプロイトとバインドシェルの両方が含まれています。


📋 目次

  • 📖 概要
  • 🛠️ 含まれるツール
  • ✅ 前提条件
  • 📦 インストール
  • 🚀 使用方法
  • ⚠️ 脆弱性の詳細
  • 🚨 警告と免責事項
  • 🔒 緩和策
  • 📖 概要

    このリポジトリには、CVE-2024-27348を悪用するための2つの補完的なツールが含まれています:

    🔧 exploit.py - 脆弱性を悪用してPHPウェブシェルを展開します
    🖥️ bind_shell.py - 展開されたウェブシェルへの対話型シェルインターフェースを提供します

    これらのツールは連携して、脆弱なApache Huge-Graph-Serverインスタンスをテストするための完全なエクスプロイトチェーンを提供します。

    🛠️ 含まれるツール

    1. 🔧 exploit.py

    脆弱なApache TinkerPop Gremlin Server(CVE-2024-27348)上にPHPウェブシェルを展開します。

    ✨ 特徴:

    • 🎯 Gremlinクエリインジェクションの脆弱性を悪用
    • 📁 PHPウェブシェルを /tmp/shell.php に展開
    • 🌐 ポート4444でPHP開発サーバーを起動
    • 🔐 潜在的なフィルターを回避するためペイロードをBase64エンコード
    • ⌨️ URL検証付きのシンプルなコマンドラインインターフェース

    2. 🖥️ bind_shell.py

    展開されたPHPウェブシェル用の対話型コマンドラインインターフェース。

    ✨ 特徴:

    • 💬 シェル風の対話型インターフェース
    • 🔗 コマンド安全のためのURLエンコーディング
    • ⏱️ タイムアウト処理
    • 🔄 セッション管理
    • 🚪 クリーンな終了オプション(exit または quit)

    ✅ 前提条件

    • 🐍 Python 3.7 以上
    • 🎯 脆弱なApache Huge-Graph-Server(≤ 3.7.1)を実行中のターゲット
    • 🐘 ターゲットマシンにインストールされたPHP(ウェブシェル用)

    📦 インストール

    1. 📥 リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/wqfh/MasterOfTheIndestry.git
    cd MasterOfTheIndestry
    

    📦 必要な依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

    ✅ インストールを確認:

    root@kitploit:~
    python3 exploit.py --help
    python3 bind_shell.py --help
    

    🚀 使用方法

    🔧 ステップ1:シェルを展開

    exploit.py を使用してPHPウェブシェルを展開します: bash

    root@kitploit:~
    python3 exploit.py -u http://target:8182
    

    🖥️ ステップ2:シェルに接続

    bind_shell.py を使用して対話します:

    root@kitploit:~
    python3 bind_shell.py -u http://target:4444
    

    ⚠️ 脆弱性の詳細

    📊 CVE-2024-27348 基本情報

    項目詳細
    CVE IDCVE-2024-27348
    深刻度🔴 クリティカル (CVSS: 9.8)
    影響を受ける製品Apache Huge-Graph-Server ≤ 3.7.1
    タイプリモートコード実行
    攻撃ベクトルGremlinクエリインジェクション

    🔍 動作の仕組み

    1. 📨 /gremlin エンドポイントに悪意のあるGremlinクエリを送信
    2. 🛠️ Javaリフレクションを使用してコマンドを実行
    3. 📝 PHPシェルを /tmp/shell.php に書き込み
    4. 🌐 ポート4444でPHPサーバーを起動
    5. 💻 bind_shell.py を介して接続

    🚨 警告と免責事項

    ⚠️ 重要な法的通知

    ✅ 許可される用途

    • 🎓 教育目的
    • 🔐 許可を得たペネトレーションテスト
    • 🧪 セキュリティ研究
    • ✅ 自分自身のシステムに対する脆弱性評価

    🔒 緩和策

    🔄 恒久対策

    • ⬆️ 3.7.2以降にアップグレード
    • 🔧 セキュリティパッチを直ちに適用
    • 📖 Apacheセキュリティアドバイザリを確認
    ツールをダウンロード