
Dateilesen Proof of Concept für CVE-2024-9264
Proof of Concept für Datei-Lesen in Grafana (CVE-2024-9264)
Viewer-Berechtigungen oder höherGrafana >= v11.0.0 (alle v11.x.y sind betroffen)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
Dieses Skript ist für Bildungszwecke und zur Verwendung in kontrollierten Umgebungen gedacht, in denen Sie die Berechtigung haben, die Sicherheit des Systems zu testen. Missbrauch dieses Tools kann rechtliche Konsequenzen haben.