CVE-2024-27348 是 Apache HugeGraph Server(一种流行的图数据库系统)中的一个严重远程命令执行(RCE)漏洞。该缺陷存在于 Gremlin 遍历语言接口中,该接口允许用户与图数据库交互。攻击者可以通过向 Gremlin 服务器发送特制请求来利用此漏洞,从而可能绕过沙箱并在底层系统上执行任意代码。
为了降低此风险,Apache 软件基金会建议用户升级到 HugeGraph 1.3.0 或更高版本,并确保其在 Java 11 上运行。此外,实施内置的认证系统并配置 "Whitelist-IP/port" 功能有助于限制访问并提高安全性。
python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"
检测脚本:
python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>
此漏洞利用脚本仅为研究和开发有效的防御技术而创建。它不应用于任何恶意或未经授权的活动。脚本的作者和所有者对因使用本软件而引起的任何误用或损害不承担任何责任。请注意,用户应负责任地使用此软件,并遵守适用的法律法规。请谨慎使用。