
Скрипт эксплойта и обнаружения для CVE-2024-27348, уязвимости удаленного выполнения кода в Apache HugeGraph Server через интерфейс языка обхода Gremlin.
CVE-2024-27348 — это критическая уязвимость удаленного выполнения команд (RCE) в Apache HugeGraph Server, популярной системе графовых баз данных. Проблема находится в интерфейсе языка обхода Gremlin, который позволяет пользователям взаимодействовать с графовой базой данных. Злоумышленник может использовать эту уязвимость, отправляя специально созданные запросы к серверу Gremlin, что потенциально позволяет обойти песочницу и выполнить произвольный код в базовой системе.
Чтобы снизить этот риск, Apache Software Foundation рекомендует пользователям обновиться до HugeGraph версии 1.3.0 или новее и убедиться, что он работает на Java 11. Кроме того, внедрение встроенной системы аутентификации и настройка функции "Whitelist-IP/port" могут помочь ограничить доступ и повысить безопасность.
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"
Скрипт обнаружения:
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>
Этот эксплойт-скрипт создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный этим программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.