
إثبات المفهوم لقراءة الملفات لـ CVE-2024-9264
إثبات المفهوم لقراءة الملفات في Grafana (CVE-2024-9264)
Viewer أو أعلىGrafana >= v11.0.0 (جميع الإصدارات v11.x.y متأثرة)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
تم تصميم هذا البرنامج النصي للأغراض التعليمية وللاستخدام في بيئات خاضعة للرقابة حيث لديك الإذن لاختبار أمان النظام. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.
https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/