
Script de exploração e detecção em Python para CVE-2024-27348, uma vulnerabilidade de execução remota de código no Apache HugeGraph Server através da interface da linguagem de travessia Gremlin.
CVE-2024-27348 é uma vulnerabilidade crítica de Execução Remota de Comandos (RCE) no Apache HugeGraph Server, um popular sistema de banco de dados em grafo. A falha reside na interface da linguagem de travessia Gremlin, que permite aos usuários interagir com o banco de dados em grafo. Um atacante pode explorar esta vulnerabilidade enviando requisições especialmente criadas para o servidor Gremlin, potencialmente obtendo a capacidade de contornar a sandbox e executar código arbitrário no sistema subjacente.
Para mitigar esse risco, a Apache Software Foundation recomenda que os usuários atualizem para a versão 1.3.0 ou superior do HugeGraph e garantam que ele seja executado no Java 11. Além disso, implementar o sistema de autenticação embutido e configurar a função 'Whitelist-IP/port' pode ajudar a restringir o acesso e melhorar a segurança.
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"
Script de detecção:
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>
Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para atividades maliciosas ou não autorizadas. O autor e proprietário do script se isentam de qualquer responsabilidade por uso indevido ou danos causados por este software. Apenas para seu conhecimento, os usuários são incentivados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.