Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE — Скрипт эксплойта и обнаружения для CVE-2024-27348, уязвимости удаленного выполнения кода в Apache HugeGraph Server через интерфейс языка обхода Gremlin. | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

Скрипт эксплойта и обнаружения для CVE-2024-27348, уязвимости удаленного выполнения кода в Apache HugeGraph Server через интерфейс языка обхода Gremlin.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
432 лет назадЕщё не проверено

Уязвимость удаленного выполнения кода в Apache HugeGraph Server (CVE-2024–27348)

CVE-2024-27348 — это критическая уязвимость удаленного выполнения команд (RCE) в Apache HugeGraph Server, популярной системе графовых баз данных. Проблема находится в интерфейсе языка обхода Gremlin, который позволяет пользователям взаимодействовать с графовой базой данных. Злоумышленник может использовать эту уязвимость, отправляя специально созданные запросы к серверу Gremlin, что потенциально позволяет обойти песочницу и выполнить произвольный код в базовой системе.

Чтобы снизить этот риск, Apache Software Foundation рекомендует пользователям обновиться до HugeGraph версии 1.3.0 или новее и убедиться, что он работает на Java 11. Кроме того, внедрение встроенной системы аутентификации и настройка функции "Whitelist-IP/port" могут помочь ограничить доступ и повысить безопасность.

Использование

root@kitploit:~
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"

Скрипт обнаружения:

root@kitploit:~
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>

Отказ от ответственности

Этот эксплойт-скрипт создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный этим программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.

Скачать инструмент