Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27348-Apache-HugeGraph-RCE — 针对CVE-2024-27348的Python利用和检测脚本,该漏洞是Apache HugeGraph Server中通过Gremlin遍历语言接口存在的远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/jakabakos/cve-2024-27348-apache-hugegraph-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubjakabakos/cve-2024-27348-apache-hugegraph-rce

CVE-2024-27348-Apache-HugeGraph-RCE

针对CVE-2024-27348的Python利用和检测脚本,该漏洞是Apache HugeGraph Server中通过Gremlin遍历语言接口存在的远程代码执行漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
4322年前尚未审核
分享

Apache HugeGraph Server 远程代码执行漏洞 (CVE-2024–27348)

CVE-2024-27348 是 Apache HugeGraph Server(一种流行的图数据库系统)中的一个严重远程命令执行(RCE)漏洞。该缺陷存在于 Gremlin 遍历语言接口中,该接口允许用户与图数据库交互。攻击者可以通过向 Gremlin 服务器发送特制请求来利用此漏洞,从而可能绕过沙箱并在底层系统上执行任意代码。

为了降低此风险,Apache 软件基金会建议用户升级到 HugeGraph 1.3.0 或更高版本,并确保其在 Java 11 上运行。此外,实施内置的认证系统并配置 "Whitelist-IP/port" 功能有助于限制访问并提高安全性。

用法

python3 exploit.py -t http://<target_host>:<target_port> -c "<cmd>"

检测脚本:

python detect.py --target http://<target_host> --port <target_port> --domain <your_domain>

免责声明

此漏洞利用脚本仅为研究和开发有效的防御技术而创建。它不应用于任何恶意或未经授权的活动。脚本的作者和所有者对因使用本软件而引起的任何误用或损害不承担任何责任。请注意,用户应负责任地使用此软件,并遵守适用的法律法规。请谨慎使用。

下载工具