
Exploit de prova de conceito para execução remota de código sem autenticação no Apache HugeGraph Server via injeção Groovy. Suporta execução de comandos em alvos únicos e múltiplos.
CVE-2024-27348 Prova de conceito de Exploit RCE no Apache HugeGraph Server
Utilizadores não autenticados podem executar comandos do sistema operativo através de injeção Groovy no Apache HugeGraph Server.
Explorar múltiplos alvos ☣️
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"
Explorar um único alvo 🗡
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"
| Parâmetro | Descrição | Tipo |
|---|
| -c/--comand | Comando a executar no alvo | String |
| -t/--target | URL, alvo único | String |
| -f/--file | Múltiplos alvos | File |