Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
graylog-cve-2024-24824-exploit — Exploit de prova de conceito para o CVE-2024-24824 demonstrando como uma primitiva de carregamento arbitrário de classes pode ser transformada em execução remota de código em implantações vulneráveis do Graylog. | Kitploit
Ferramentas/GitHubGitHub/rootkited/graylog-cve-2024-24824-exploit
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubrootkited/graylog-cve-2024-24824-exploit

graylog-cve-2024-24824-exploit

Exploit de prova de conceito para o CVE-2024-24824 demonstrando como uma primitiva de carregamento arbitrário de classes pode ser transformada em execução remota de código em implantações vulneráveis do Graylog.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 mêsAinda não revisado

Explorando Carregamento Arbitrário de Classes na JVM

Este repositório contém o exploit de prova de conceito apresentado na minha palestra:

Explorando Carregamento Arbitrário de Classes na JVM

Assista aqui se tiver interesse: Youtube

O exploit tem como alvo CVE-2024-24824 (pequeno erro de digitação nos slides), uma vulnerabilidade de carregamento arbitrário de classes que afeta as versões do Graylog 2.0.0 até 5.2.3.

Em vez de tratar o carregamento arbitrário de classes como um objetivo final, esta pesquisa explora como a primitiva pode ser abusada para descobrir e construir técnicas de exploração cada vez mais poderosas, analisando o classpath da JVM disponível.

Visão Geral

Dada a capacidade de instanciar classes arbitrárias com dados controlados pelo atacante, o desafio se torna:

O que podemos realmente fazer com isso?

A resposta depende inteiramente de quais classes existem no classpath da aplicação alvo.

Visão Geral

A pesquisa acompanhante explorou como uma primitiva de carregamento arbitrário de classes poderia ser transformada em múltiplas primitivas de exploração, incluindo:

  • Divulgação de arquivos locais
  • Enumeração de processos
  • Vazamento de informações
  • Gravação arbitrária de arquivos
  • SSRF
  • XXE
  • Varredura de portas internas
  • Execução remota de código

Este repositório se concentra no exploit de execução remota de código demonstrado durante a palestra.

Abaixo está o resultado esperado da execução do exploit em uma instância vulnerável:

Executando o Exploit

Conteúdo do Repositório

root@kitploit:~
exploit/
    exploit source

docs/
    slides

Metodologia de Pesquisa

A palestra acompanhante percorre o processo de exploração do início ao fim:

  1. Descobrir a primitiva de carregamento arbitrário de classes.
  2. Entender o comportamento de desserialização do Jackson.
  3. Enumerar classes candidatas.
  4. Reduzir milhares de construtores usando Joern.
  5. Identificar primitivas de exploração úteis.
  6. Encadear essas primitivas em ataques cada vez mais impactantes.
  7. Alcançar a execução remota de código.

O objetivo é demonstrar o processo de pensamento por trás do desenvolvimento de exploits, em vez de simplesmente disponibilizar um exploit.

Requisitos

  • Instância vulnerável do Graylog
  • Credenciais válidas com permissões para editar configurações de cluster
  • Versão Java compatível com a cadeia de exploração demonstrada

Aviso

Este código é disponibilizado apenas para fins educacionais, pesquisa em segurança e testes de segurança autorizados.

Teste apenas sistemas que você possui ou para os quais tenha permissão explícita para avaliar.

Referências

  • CVE-2024-24824
  • Palestra: Explorando Carregamento Arbitrário de Classes na JVM
Baixar ferramenta