Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-27348 — CVE-2024-27348 악용 도구 키트: Apache Huge-Graph-Server 취약점에 대한 완전한 RCE 익스플로잇. | Kitploit
도구/GitHubGitHub/wqfh/cve-2024-27348
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 악용 도구 키트: Apache Huge-Graph-Server 취약점에 대한 완전한 RCE 익스플로잇.

저장소 보기
129개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2024-27348 익스플로잇 툴킷

Security Python License Platform Version Course University

🎓 학술 프로젝트

📚 과정: FC411 - 보안 네트워크 설계
👨‍🏫 강사: Dr. Maira Sultan
🏫 대학교: University of Prince Mugrin

📅 연도: 2025

⚡ FC411 과정 요구사항의 일환으로 개발된 CVE-2024-27348(Apache Huge-Graph-Server) 익스플로잇을 위한 완전한 툴킷입니다. 이 프로젝트는 교육 목적으로 익스플로잇과 바인드 셸을 모두 포함합니다.


📋 목차

  • 📖 개요
  • 🛠️ 포함된 도구
  • ✅ 사전 요구사항
  • 📦 설치
  • 🚀 사용법
  • ⚠️ 취약점 세부 정보
  • 🚨 경고 및 면책 조항
  • 🔒 완화 방안
  • 📖 개요

    이 저장소에는 CVE-2024-27348을 익스플로잇하기 위한 두 가지 보완 도구가 포함되어 있습니다:

    🔧 exploit.py - 취약점을 악용하여 PHP 웹 셸을 배포합니다
    🖥️ bind_shell.py - 배포된 웹 셸에 대한 대화형 셸 인터페이스를 제공합니다

    이 두 도구는 취약한 Apache Huge-Graph-Server 인스턴스를 테스트하기 위한 완전한 익스플로잇 체인을 제공합니다.

    🛠️ 포함된 도구

    1. 🔧 exploit.py

    취약한 Apache TinkerPop Gremlin Server(CVE-2024-27348)에 PHP 웹 셸을 배포합니다.

    ✨ 기능:

    • 🎯 Gremlin 쿼리 주입 취약점을 악용합니다
    • 📁 PHP 웹 셸을 /tmp/shell.php에 배포합니다
    • 🌐 포트 4444에서 PHP 개발 서버를 시작합니다
    • 🔐 잠재적 필터를 우회하기 위해 페이로드를 Base64로 인코딩합니다
    • ⌨️ URL 검증 기능이 있는 간단한 명령줄 인터페이스

    2. 🖥️ bind_shell.py

    배포된 PHP 웹 셸을 위한 대화형 명령줄 인터페이스.

    ✨ 기능:

    • 💬 대화형 셸 유사 인터페이스
    • 🔗 명령 안전성을 위한 URL 인코딩
    • ⏱️ 타임아웃 처리
    • 🔄 세션 관리
    • 🚪 깔끔한 종료 옵션(exit 또는 quit)

    ✅ 사전 요구사항

    • 🐍 Python 3.7 이상
    • 🎯 취약한 Apache Huge-Graph-Server(≤ 3.7.1)를 실행 중인 대상
    • 🐘 대상 시스템에 설치된 PHP(웹 셸용)

    📦 설치

    1. 📥 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/wqfh/MasterOfTheIndestry.git
    cd MasterOfTheIndestry
    

    📦 필요한 종속성을 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    

    ✅ 설치를 확인합니다:

    root@kitploit:~
    python3 exploit.py --help
    python3 bind_shell.py --help
    

    🚀 사용법

    🔧 1단계: 셸 배포

    exploit.py를 사용하여 PHP 웹 셸을 배포합니다: bash

    root@kitploit:~
    python3 exploit.py -u http://target:8182
    

    🖥️ 2단계: 셸에 연결

    bind_shell.py를 사용하여 상호작용합니다:

    root@kitploit:~
    python3 bind_shell.py -u http://target:4444
    

    ⚠️ 취약점 세부 정보

    📊 CVE-2024-27348 빠른 사실

    항목세부 정보
    CVE IDCVE-2024-27348
    심각도🔴 치명적(CVSS: 9.8)
    영향 범위Apache Huge-Graph-Server ≤ 3.7.1
    유형원격 코드 실행
    공격 경로Gremlin 쿼리 주입

    🔍 작동 방식

    1. 📨 /gremlin 엔드포인트에 악성 Gremlin 쿼리를 전송합니다
    2. 🛠️ Java 리플렉션을 사용하여 명령을 실행합니다
    3. 📝 PHP 셸을 /tmp/shell.php에 작성합니다
    4. 🌐 포트 4444에서 PHP 서버를 시작합니다
    5. 💻 bind_shell.py를 통해 연결합니다

    🚨 경고 및 면책 조항

    ⚠️ 중요 법적 고지

    ✅ 허용된 용도

    • 🎓 교육 목적
    • 🔐 승인된 침투 테스트
    • 🧪 보안 연구
    • ✅ 자신의 시스템에 대한 취약점 평가

    🔒 완화 방안

    🔄 영구 수정

    • ⬆️ 3.7.2+로 업그레이드
    • 🔧 보안 패치를 즉시 적용
    • 📖 Apache 보안 권고 검토
    도구 다운로드