hugegraph-exploit
Installation
SKILL.md
HugeGraph 漏洞利用技能
Apache HugeGraph 是一款开源图数据库引擎,提供 Gremlin/REST API 进行图查询。 本技能记录了两类高危漏洞的利用方法。
目标信息
- 产品:Apache HugeGraph-Server | 默认端口:8080
- 特征识别:页面标题含
HugeGraph,API 路径/graphs、/gremlin - FOFA 查询:
title="HugeGraph" - 技术栈:Java、Gremlin Groovy、Jetty、JanusGraph
漏洞概览
| CVE | 类型 | 认证要求 | 影响 | 危害等级 | 影响版本 |
|---|---|---|---|---|---|
| CVE-2024-27348 | Gremlin RCE | 无需认证 | 远程代码执行 | 严重 | < 1.3.1 |
| CVE-2024-43441 | 认证绕过 | 绕过认证 | 未授权 API 访问 | 严重 | < 1.5.0 |