Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
day05-grafana-sqlexpr-lab — تعبيرات SQL في Grafana → DuckDB LFI (CVE-2024-9264) | Kitploit
أدوات/GitHubGitHub/amalpvatayam67/day05-grafana-sqlexpr-lab
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubamalpvatayam67/day05-grafana-sqlexpr-lab

day05-grafana-sqlexpr-lab

تعبيرات SQL في Grafana → DuckDB LFI (CVE-2024-9264)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

اليوم الخامس – تعبيرات Grafana SQL → DuckDB LFI (CVE-2024-9264)

باختصار: في الإصدارات المتأثرة من Grafana 11.x، يمكن لمستخدم Viewer المسجّل استخدام تعبيرات SQL. يُمرّر Grafana التعبير إلى DuckDB على الخادم. باستخدام read_text() / read_blob()، يمكنك قراءة الملفات المحلية (LFI). نضع العلم في /opt/flag.txt.

البناء ← التشغيل

root@kitploit:~
docker build -t day5-grafana .
docker rm -f day5 2>/dev/null || true
docker run -d --name day5 -p 3000:3000 day5-grafana
تنزيل الأداة