Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27348 — Apache HugeGraph Server 未授权 RCE - CVE-2024-27348 概念验证漏洞利用 | Kitploit
工具/GitHubGitHub/kljunowsky/cve-2024-27348
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubkljunowsky/cve-2024-27348

CVE-2024-27348

Apache HugeGraph Server 未授权 RCE - CVE-2024-27348 概念验证漏洞利用

查看仓库
1992年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27348 🪶

CVE-2024-27348 概念验证利用——Apache HugeGraph Server 中的 RCE

未认证用户可通过 Groovy 注入在 Apache HugeGraph Server 上执行操作系统命令。

使用 🛠

攻击多个目标 ☣️

root@kitploit:~
python3 CVE-2024-27348.py -f targets.txt -c "command to execute"

攻击单个目标 🗡

root@kitploit:~
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"

参数 🧰

参数描述类型
-c/--comand在目标上执行的命令String
-t/--targetURL,单个目标String
-f/--file多个目标File

联系我 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

仅供教育目的,不得用于违法活动或个人获利。

本项目的作者对因使用本项目材料可能造成的任何损害概不负责。

下载工具