
CVE-2024-27348 Kit de Exploração: Exploit RCE completo para a vulnerabilidade do Apache Huge-Graph-Server.
📚 Curso: FC411 - Secure Network Design
👨🏫 Instrutor: Dr. Maira Sultan
🏫 Universidade: University of Prince Mugrin
📅 Ano: 2025
⚡ Um kit completo para explorar a CVE-2024-27348 (Apache Huge-Graph-Server) desenvolvido como parte dos requisitos do curso FC411. Este projeto inclui tanto o exploit como uma bind shell para fins educacionais.
Este repositório contém duas ferramentas complementares para explorar a CVE-2024-27348:
🔧 exploit.py - Explora a vulnerabilidade para implantar uma web shell PHP
🖥️ bind_shell.py - Fornece uma interface de shell interativa para a web shell implantada
Juntas, estas ferramentas fornecem uma cadeia de exploração completa para testar instâncias vulneráveis do Apache Huge-Graph-Server.
Implanta uma web shell PHP em servidores Apache TinkerPop Gremlin vulneráveis (CVE-2024-27348).
✨ Funcionalidades:
/tmp/shell.phpInterface de linha de comando interativa para a web shell PHP implantada.
✨ Funcionalidades:
exit ou quit)git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry
📦 Instalar as dependências necessárias:
pip install -r requirements.txt
✅ Verificar a instalação:
python3 exploit.py --help
python3 bind_shell.py --help
🔧 Passo 1: Implantar a Shell
Use exploit.py para implantar a web shell PHP: bash
python3 exploit.py -u http://target:8182
🖥️ Passo 2: Ligar à Shell
Use bind_shell.py para interagir:
python3 bind_shell.py -u http://target:4444
/gremlin/tmp/shell.php⚠️ AVISO LEGAL IMPORTANTE
| Aspeto | Detalhes |
|---|
| CVE ID | CVE-2024-27348 |
| Gravidade | 🔴 Crítica (CVSS: 9.8) |
| Afetado | Apache Huge-Graph-Server ≤ 3.7.1 |
| Tipo | Execução Remota de Código |
| Vetor | Injeção de Consultas Gremlin |