Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27348 — CVE-2024-27348 Kit de Exploração: Exploit RCE completo para a vulnerabilidade do Apache Huge-Graph-Server. | Kitploit
Ferramentas/GitHubGitHub/wqfh/cve-2024-27348
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 Kit de Exploração: Exploit RCE completo para a vulnerabilidade do Apache Huge-Graph-Server.

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 Kit de Exploração CVE-2024-27348

Security Python License Platform Version Course University

🎓 Projeto Académico

📚 Curso: FC411 - Secure Network Design
👨‍🏫 Instrutor: Dr. Maira Sultan
🏫 Universidade: University of Prince Mugrin

📅 Ano: 2025

⚡ Um kit completo para explorar a CVE-2024-27348 (Apache Huge-Graph-Server) desenvolvido como parte dos requisitos do curso FC411. Este projeto inclui tanto o exploit como uma bind shell para fins educacionais.


📋 Índice

  • 📖 Visão Geral
  • 🛠️ Ferramentas Incluídas
  • ✅ Pré-requisitos
  • 📦 Instalação
  • 🚀 Utilização
  • ⚠️ Detalhes da Vulnerabilidade
  • 🚨 Aviso e Isenção de Responsabilidade
  • 🔒 Mitigação

📖 Visão Geral

Este repositório contém duas ferramentas complementares para explorar a CVE-2024-27348:

🔧 exploit.py - Explora a vulnerabilidade para implantar uma web shell PHP
🖥️ bind_shell.py - Fornece uma interface de shell interativa para a web shell implantada

Juntas, estas ferramentas fornecem uma cadeia de exploração completa para testar instâncias vulneráveis do Apache Huge-Graph-Server.

🛠️ Ferramentas Incluídas

1. 🔧 exploit.py

Implanta uma web shell PHP em servidores Apache TinkerPop Gremlin vulneráveis (CVE-2024-27348).

✨ Funcionalidades:

  • 🎯 Explora a vulnerabilidade de injeção de consultas Gremlin
  • 📁 Implanta web shell PHP em /tmp/shell.php
  • 🌐 Inicia servidor de desenvolvimento PHP na porta 4444
  • 🔐 Codifica payload em Base64 para contornar possíveis filtros
  • ⌨️ Interface de linha de comando simples com validação de URL

2. 🖥️ bind_shell.py

Interface de linha de comando interativa para a web shell PHP implantada.

✨ Funcionalidades:

  • 💬 Interface interativa tipo shell
  • 🔗 Codificação de URL para segurança dos comandos
  • ⏱️ Tratamento de timeout
  • 🔄 Gestão de sessão
  • 🚪 Opções de saída limpa (exit ou quit)

✅ Pré-requisitos

  • 🐍 Python 3.7 ou superior
  • 🎯 Alvo a executar Apache Huge-Graph-Server vulnerável (≤ 3.7.1)
  • 🐘 PHP instalado na máquina alvo (para a web shell)

📦 Instalação

1. 📥 Clonar o repositório:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 Instalar as dependências necessárias:

root@kitploit:~
pip install -r requirements.txt

✅ Verificar a instalação:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 Utilização

🔧 Passo 1: Implantar a Shell

Use exploit.py para implantar a web shell PHP: bash

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ Passo 2: Ligar à Shell

Use bind_shell.py para interagir:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ Detalhes da Vulnerabilidade

📊 Factos Rápidos sobre a CVE-2024-27348

🔍 Como Funciona

  1. 📨 Enviar consulta Gremlin maliciosa para o endpoint /gremlin
  2. 🛠️ Usar reflexão Java para executar comandos
  3. 📝 Escrever web shell PHP em /tmp/shell.php
  4. 🌐 Iniciar servidor PHP na porta 4444
  5. 💻 Ligar via bind_shell.py

🚨 Aviso e Isenção de Responsabilidade

⚠️ AVISO LEGAL IMPORTANTE

✅ Utilizações Permitidas

  • 🎓 Fins educacionais
  • 🔐 Testes de penetração autorizados
  • 🧪 Investigação em segurança
  • ✅ Avaliação de vulnerabilidades em sistemas próprios

🔒 Mitigação

🔄 Correção Permanente

  • ⬆️ Atualize para 3.7.2+
  • 🔧 Aplique os patches de segurança imediatamente
  • 📖 Reveja o Apache Security Advisory
Baixar ferramenta
AspetoDetalhes
CVE IDCVE-2024-27348
Gravidade🔴 Crítica (CVSS: 9.8)
AfetadoApache Huge-Graph-Server ≤ 3.7.1
TipoExecução Remota de Código
VetorInjeção de Consultas Gremlin