
Apache HugeGraph Server의 Groovy 주입을 통한 인증되지 않은 원격 코드 실행에 대한 개념 증명 익스플로잇입니다. 단일 및 다중 대상 명령 실행을 지원합니다.
CVE-2024-27348 개념 증명 익스플로잇 - Apache HugeGraph Server의 RCE
인증되지 않은 사용자가 Apache HugeGraph Server에서 Groovy 주입을 통해 OS 명령을 실행할 수 있습니다.
여러 대상 익스플로잇 ☣️
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"
단일 대상 익스플로잇 🗡
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"
| 매개변수 | 설명 | 유형 |
|---|
| -c/--comand | 대상에서 실행할 명령 | String |
| -t/--target | URL, 단일 대상 | String |
| -f/--file | 여러 대상 | File |