Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27348 — Сканер RCE Apache HugeGraph Server ( CVE-2024-27348 ) | Kitploit
Инструменты/GitHubGitHub/zeyad-azima/cve-2024-27348
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubzeyad-azima/cve-2024-27348

CVE-2024-27348

Сканер RCE Apache HugeGraph Server ( CVE-2024-27348 )

Репозиторий
611422 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27348

Только для этического использования. Любые вредоносные или злонамеренные действия запрещены. И это ваша собственная ответственность

  • Вы можете прочитать анализ уязвимости здесь: https://blog.securelayer7.net/remote-code-execution-in-apache-hugegraph/

Apache HugeGraph Server RCE Scanner ( CVE-2024-27348 ), Сканер выполнит 4 команды на цели (host,ping,curl,wget), на случай если одна из утилит не найдена.

HugeGraphRCE

Логи ping с целей

Ping_Logs_Fromm_Targets

DNS-запросы и веб-запросы с целей

http_dns_requests_from_targets

Использование

root@kitploit:~
usage: [-h] [--file FILE] [--target TARGET] [--port PORT] [--domain DOMAIN]

Exploit CVE-2024-27348 Gremlin RCE in HugeGraph server from 1.0.0 Before 1.3.0

optional arguments:
  -h, --help            show this help message and exit
  --file FILE, -f FILE  File containing target addresses and ports W/ the following format: http://target,port e.x: http://localhost,8080
  --target TARGET, -t TARGET
                        Target IP address/domain
  --port PORT, -p PORT  Target port
  --domain DOMAIN, -d DOMAIN
                        Attacker domain (Your own domain to check ping/requests log)

Одиночная цель

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -t http(s)://target_address -p port -d your_domain/ip

Файл

root@kitploit:~
python3 CVE-2024-27348_Scanner.py -f targets_file -d your_domain/ip
  • Пример формата содержимого файла в targets.txt
Скачать инструмент