Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
graylog-cve-2024-24824-exploit — Эксплойт доказательства концепции для CVE-2024-24824, демонстрирующий, как примитив произвольной загрузки классов может быть преобразован в удаленное выполнение кода на уязвимых развертываниях Graylog. | Kitploit
Инструменты/GitHubGitHub/rootkited/graylog-cve-2024-24824-exploit
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubrootkited/graylog-cve-2024-24824-exploit

graylog-cve-2024-24824-exploit

Эксплойт доказательства концепции для CVE-2024-24824, демонстрирующий, как примитив произвольной загрузки классов может быть преобразован в удаленное выполнение кода на уязвимых развертываниях Graylog.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

Эксплуатация произвольной загрузки классов в JVM

Этот репозиторий содержит эксплойт proof-of-concept, представленный в моём докладе:

Эксплуатация произвольной загрузки классов в JVM

Посмотрите его здесь, если интересно: Youtube

Эксплойт нацелен на CVE-2024-24824 (небольшая опечатка в слайдах) — уязвимость произвольной загрузки классов, затрагивающую Graylog версий 2.0.0 до 5.2.3.

Вместо того чтобы рассматривать произвольную загрузку классов как конечную цель, это исследование изучает, как этот примитив можно использовать для обнаружения и построения всё более мощных техник эксплуатации путём анализа доступного classpath JVM.

Обзор

Имея возможность создавать произвольные классы с данными, контролируемыми атакующим, возникает задача:

Что мы на самом деле можем с этим сделать?

Ответ полностью зависит от того, какие классы существуют в classpath целевого приложения.

Обзор

Сопроводительное исследование показало, как примитив произвольной загрузки классов может быть преобразован в несколько примитивов эксплуатации, включая:

  • Раскрытие локальных файлов
  • Перечисление процессов
  • Утечка информации
  • Произвольная запись файлов
  • SSRF
  • XXE
  • Внутреннее сканирование портов
  • Удалённое выполнение кода

Этот репозиторий фокусируется на эксплойте удалённого выполнения кода, продемонстрированном во время доклада.

Ниже показан ожидаемый результат запуска эксплойта на уязвимом экземпляре:

Запуск эксплойта

Содержимое репозитория

root@kitploit:~
exploit/
    exploit source

docs/
    slides

Методология исследования

Сопроводительный доклад шаг за шагом проходит весь процесс эксплуатации:

  1. Обнаружьте примитив произвольной загрузки классов.
  2. Поймите поведение десериализации Jackson.
  3. Перечислите классы-кандидаты.
  4. Сократите тысячи конструкторов с помощью Joern.
  5. Определите полезные примитивы эксплуатации.
  6. Объедините эти примитивы во всё более значимые атаки.
  7. Достигните удалённого выполнения кода.

Цель — продемонстрировать процесс мышления, стоящий за разработкой эксплойта, а не просто сбросить готовый эксплойт.

Требования

  • Уязвимый экземпляр Graylog
  • Действительные учётные данные с разрешениями на редактирование конфигураций кластера
  • Версия Java, совместимая с продемонстрированной цепочкой эксплойта

Отказ от ответственности

Этот код выпущен только в образовательных целях, для исследований в области безопасности и авторизованного тестирования безопасности.

Тестируйте только системы, которые вам принадлежат или на которые у вас есть явное разрешение.

Ссылки

  • CVE-2024-24824
  • Доклад: Эксплуатация произвольной загрузки классов в JVM
Скачать инструмент