Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE — Script de exploração e detecção em Python para CVE-2024-27348, uma vulnerabilidade de execução remota de código no Apache HugeGraph Server através da interface da linguagem de travessia Gremlin. | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

Script de exploração e detecção em Python para CVE-2024-27348, uma vulnerabilidade de execução remota de código no Apache HugeGraph Server através da interface da linguagem de travessia Gremlin.

Ver Repositório
431há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Execução Remota de Código no Apache HugeGraph Server (CVE-2024–27348)

CVE-2024-27348 é uma vulnerabilidade crítica de Execução Remota de Comandos (RCE) no Apache HugeGraph Server, um popular sistema de banco de dados em grafo. A falha reside na interface da linguagem de travessia Gremlin, que permite aos usuários interagir com o banco de dados em grafo. Um atacante pode explorar esta vulnerabilidade enviando requisições especialmente criadas para o servidor Gremlin, potencialmente obtendo a capacidade de contornar a sandbox e executar código arbitrário no sistema subjacente.

Para mitigar esse risco, a Apache Software Foundation recomenda que os usuários atualizem para a versão 1.3.0 ou superior do HugeGraph e garantam que ele seja executado no Java 11. Além disso, implementar o sistema de autenticação embutido e configurar a função 'Whitelist-IP/port' pode ajudar a restringir o acesso e melhorar a segurança.

Uso

root@kitploit:~
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"

Script de detecção:

root@kitploit:~
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>

Aviso Legal

Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para atividades maliciosas ou não autorizadas. O autor e proprietário do script se isentam de qualquer responsabilidade por uso indevido ou danos causados por este software. Apenas para seu conhecimento, os usuários são incentivados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.

Baixar ferramenta