Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-15583 — Proof-of-Concept-Client und Docker-Lab zur Reproduktion von CVE-2026-15583, einer unauthentifizierten Confused-Deputy-SSRF im Grafana MCP Server, die Service-Account-Tokens über X-Grafana-URL preisgibt. | Kitploit
Tools/GitHubGitHub/abraxas/cve-2026-15583
SchwachstellenanalyseExploitationServerless-SicherheitWebanwendungs-ExploitationDatenexfiltrationSicherheitsvirtualisierungPenetrationstestsAPI-SicherheitLabs & Praxis
GitHubabraxas/cve-2026-15583

CVE-2026-15583

Proof-of-Concept-Client und Docker-Lab zur Reproduktion von CVE-2026-15583, einer unauthentifizierten Confused-Deputy-SSRF im Grafana MCP Server, die Service-Account-Tokens über X-Grafana-URL preisgibt.

111vor 2 TagenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abraxas Labs - CVE-2026-15583

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-15583

CVE-2026-15583

Grafana MCP Server 0.17.0 - Grafana Labs

Ich bin @abraxas_null. Loopback-Lab. Der Client ist CVE-2026-15583-Abraxas-Labs.py.

Confused Deputy. Unauthentifiziertes MCP HTTP übernimmt X-Grafana-URL aus der Anfrage und das Service-Account-Token aus der Umgebung und führt dann GET {url}/api/frontend/settings mit Authorization: Bearer aus. Ein leeres X-Grafana-Service-Account-Token fällt auf die Umgebungsvariable zurück. Behoben in 0.17.1, indem das konfigurierte Token nicht mehr an unbeabsichtigte Ziele gesendet wird.

CVECVE-2026-15583 · CVE.org
CWECWE-918
CVSSHigh: 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
ProduktGrafana MCP Server
Betroffenalle Versionen bis einschließlich 0.17.0
Gepatcht0.17.1 und später
Authunauthentifiziert
LizenzGNU Affero GPL v3.0
Labnur 127.0.0.1

Was ein Angreifer tun kann

POST /mcp oder GET /sse mit X-Grafana-URL, das auf einen von dir kontrollierten Collector zeigt. Der Server liefert GRAFANA_SERVICE_ACCOUNT_TOKEN (oder GRAFANA_API_KEY) an dich aus. Das ist credential-basiertes SSRF plus Token-Diebstahl. Das Lab-Orakel ist das Witness-Token im Authorization-Header des Collectors.


Wie ich es gefunden habe

Ich habe extractKeyGrafanaInfoFromReq / ExtractGrafanaInfoFromHeaders nachverfolgt, dann NewGrafanaClient fetchPublicURL, dann AuthRoundTripper. Habe mcp-grafana 0.17.0 mit einem Loopback-Collector aufgesetzt.

Fail-Controls sind bereits im Lab vorhanden: eval/base64/system ist nicht der Witness; eine Reverse Shell ist nicht der Witness; 0.17.1 darf das Env-Token nicht an den Collector senden.


Das Lab

Port 18099. mcp-grafana 0.17.0. SSE oder streamable-http erreichbar. Env-Token gesetzt. Collector im Compose-Netzwerk.

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

Ziel nur 127.0.0.1:18099 (oder das von dir gebundene Loopback).

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-15583-Abraxas-Labs.py

Witness: Der Authorization-Header des Collectors enthält GHSA15583-WITNESS.

Wege, nichts zu lernen:

  • eval / base64 / system Payload
  • Reverse Shell
  • gepatchtes 0.17.1

Der Fix

Aktualisiere Grafana MCP Server auf 0.17.1 oder neuer. Führe CVE-2026-15583-Abraxas-Labs.py erneut gegen den gepatchten Build aus: Der Collector darf das Env-Token nicht sehen.


Referenzen

  • CVE-2026-15583 · NVD

  • CVE-2026-15583 · CVE.org

  • grafana.com/security/security-advisories/cve-2026-15583/

  • github.com/grafana/mcp-grafana

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Lizenz

GNU Affero GPL v3.0. Siehe LICENSE.


Der Client kommuniziert mit Loopback. Die Verwendung gegen Systeme, die dir nicht gehören, ist von Abraxas Labs nicht autorisiert. Keine Gewährleistung.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Tool herunterladen