Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/wqfh/cve-2024-27348
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubwqfh/cve-2024-27348

CVE-2024-27348

CVE-2024-27348 漏洞利用工具包:针对 Apache Huge-Graph-Server 漏洞的完整 RCE 漏洞利用程序。

查看仓库
129个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 CVE-2024-27348 利用工具包

Security Python License Platform Version Course University

🎓 学术项目

📚 课程: FC411 - 安全网络设计
👨‍🏫 讲师: Dr. Maira Sultan
🏫 大学: 穆格林王子大学

📅 年份: 2025

⚡ 一个完整的 CVE-2024-27348 (Apache Huge-Graph-Server) 利用工具包,作为 FC411 课程要求的一部分开发。该项目包括用于教育目的的漏洞利用程序和绑定 shell。


📋 目录

  • 📖 概述
  • 🛠️ 包含的工具
  • ✅ 前提条件
  • 📦 安装
  • 🚀 使用方法
  • ⚠️ 漏洞详情
  • 🚨 警告与免责声明
  • 🔒 缓解措施

📖 概述

此仓库包含两个用于利用 CVE-2024-27348 的互补工具:

🔧 exploit.py - 利用漏洞部署 PHP Web Shell
🖥️ bind_shell.py - 为已部署的 Web Shell 提供交互式 Shell 接口

这些工具共同提供了用于测试易受攻击的 Apache Huge-Graph-Server 实例的完整利用链。

🛠️ 包含的工具

1. 🔧 exploit.py

在易受攻击的 Apache TinkerPop Gremlin Server (CVE-2024-27348) 上部署 PHP Web Shell。

✨ 特性:

  • 🎯 利用 Gremlin 查询注入漏洞
  • 📁 将 PHP Web Shell 部署到 /tmp/shell.php
  • 🌐 在端口 4444 上启动 PHP 开发服务器
  • 🔐 对载荷进行 Base64 编码以绕过潜在过滤器
  • ⌨️ 带 URL 验证的简单命令行界面

2. 🖥️ bind_shell.py

已部署 PHP Web Shell 的交互式命令行界面。

✨ 特性:

  • 💬 交互式类 Shell 界面
  • 🔗 对命令进行 URL 编码以确保安全
  • ⏱️ 超时处理
  • 🔄 会话管理
  • 🚪 干净退出选项 (exit 或 quit)

✅ 前提条件

  • 🐍 Python 3.7 或更高版本
  • 🎯 目标运行易受攻击的 Apache Huge-Graph-Server(≤ 3.7.1)
  • 🐘 目标机器上已安装 PHP(用于 Web Shell)

📦 安装

1. 📥 克隆仓库:

root@kitploit:~
git clone https://github.com/wqfh/MasterOfTheIndestry.git
cd MasterOfTheIndestry

📦 安装所需依赖:

root@kitploit:~
pip install -r requirements.txt

✅ 验证安装:

root@kitploit:~
python3 exploit.py --help
python3 bind_shell.py --help

🚀 使用方法

🔧 步骤 1:部署 Shell

使用 exploit.py 部署 PHP Web Shell:

root@kitploit:~
python3 exploit.py -u http://target:8182

🖥️ 步骤 2:连接到 Shell

使用 bind_shell.py 进行交互:

root@kitploit:~
python3 bind_shell.py -u http://target:4444

⚠️ 漏洞详情

📊 CVE-2024-27348 快速事实

🔍 工作原理

  1. 📨 向 /gremlin 端点发送恶意 Gremlin 查询
  2. 🛠️ 使用 Java 反射执行命令
  3. 📝 将 PHP Shell 写入 /tmp/shell.php
  4. 🌐 在端口 4444 上启动 PHP 服务器
  5. 💻 通过 bind_shell.py 连接

🚨 警告与免责声明

⚠️ 重要法律声明

✅ 允许用途

  • 🎓 教育目的
  • 🔐 授权渗透测试
  • 🧪 安全研究
  • ✅ 对你自己系统进行漏洞评估

🔒 缓解措施

🔄 永久修复

  • ⬆️ 升级到 3.7.2+
  • 🔧 立即应用安全补丁
  • 📖 查阅 Apache 安全公告
下载工具
方面详情
CVE IDCVE-2024-27348
严重性🔴 严重 (CVSS: 9.8)
受影响Apache Huge-Graph-Server ≤ 3.7.1
类型远程代码执行
攻击向量Gremlin 查询注入