hugegraph-exploit

Installation
SKILL.md

HugeGraph 漏洞利用技能

Apache HugeGraph 是一款开源图数据库引擎,提供 Gremlin/REST API 进行图查询。 本技能记录了两类高危漏洞的利用方法。

目标信息

  • 产品:Apache HugeGraph-Server | 默认端口:8080
  • 特征识别:页面标题含 HugeGraph,API 路径 /graphs/gremlin
  • FOFA 查询title="HugeGraph"
  • 技术栈:Java、Gremlin Groovy、Jetty、JanusGraph

漏洞概览

CVE 类型 认证要求 影响 危害等级 影响版本
CVE-2024-27348 Gremlin RCE 无需认证 远程代码执行 严重 < 1.3.1
CVE-2024-43441 认证绕过 绕过认证 未授权 API 访问 严重 < 1.5.0
Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Apr 22, 2026