Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27348 — Apache HugeGraph Server RCE スキャナー ( CVE-2024-27348 ) | Kitploit
ツール/GitHubGitHub/zeyad-azima/cve-2024-27348
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubzeyad-azima/cve-2024-27348

CVE-2024-27348

Apache HugeGraph Server RCE スキャナー ( CVE-2024-27348 )

リポジトリを見る
611422年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27348

倫理的な使用のみを目的としています。有害または悪意のある活動は許可されていません。また、それはあなた自身の責任です。

  • 脆弱性の分析はこちらからお読みいただけます: https://blog.securelayer7.net/remote-code-execution-in-apache-hugegraph/

Apache HugeGraph Server RCE Scanner(CVE-2024-27348)。このスキャナはターゲット上で4つのコマンド(host、ping、curl、wget)を実行します。これは、いずれかのユーティリティが見つからない場合に備えたものです。

HugeGraphRCE

ターゲットからのPingログ

ターゲットからのPingログ

ターゲットからのDNSルックアップ、Webリクエスト

ターゲットからのDNSルックアップ、Webリクエスト

使用方法

root@kitploit:~
usage: [-h] [--file FILE] [--target TARGET] [--port PORT] [--domain DOMAIN]

Exploit CVE-2024-27348 Gremlin RCE in HugeGraph server from 1.0.0 Before 1.3.0

optional arguments:
  -h, --help            show this help message and exit
  --file FILE, -f FILE  File containing target addresses and ports W/ the following format: http://target,port e.x: http://localhost,8080
  --target TARGET, -t TARGET
                        Target IP address/domain
  --port PORT, -p PORT  Target port
  --domain DOMAIN, -d DOMAIN
                        Attacker domain (Your own domain to check ping/requests log)

シングルターゲット

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -t http(s)://target_address -p port -d your_domain/ip

ファイル

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -f targets_file -d your_domain/ip
  • ファイル内容の形式例(targets.txt内)
ツールをダウンロード