Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-15583 — Cliente de prueba de concepto y laboratorio Docker que reproduce CVE-2026-15583, un SSRF de tipo confused-deputy no autenticado en Grafana MCP Server que filtra tokens de cuenta de servicio a través de X-Grafana-URL. | Kitploit
Herramientas/GitHubGitHub/abraxas/cve-2026-15583
Análisis de VulnerabilidadesExplotaciónSeguridad ServerlessExplotación de Aplicaciones WebExfiltración de DatosVirtualización de SeguridadPruebas de PenetraciónSeguridad de APIsLabs y Práctica
GitHubabraxas/cve-2026-15583

CVE-2026-15583

11hace 2 díasAún no revisado

Cliente de prueba de concepto y laboratorio Docker que reproduce CVE-2026-15583, un SSRF de tipo confused-deputy no autenticado en Grafana MCP Server que filtra tokens de cuenta de servicio a través de X-Grafana-URL.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Abraxas Labs - CVE-2026-15583

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-15583

CVE-2026-15583

Grafana MCP Server 0.17.0 - Grafana Labs

Soy @abraxas_null. Laboratorio en loopback. El cliente es CVE-2026-15583-Abraxas-Labs.py.

Confused deputy. El MCP HTTP no autenticado toma X-Grafana-URL de la petición y el token de la cuenta de servicio del entorno, y luego hace GET {url}/api/frontend/settings con Authorization: Bearer. Un X-Grafana-Service-Account-Token vacío recurre al entorno. Corregido en 0.17.1 al no enviar el token configurado a destinos no previstos.

CVECVE-2026-15583 · CVE.org
CWECWE-918
CVSSAlto: 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
ProductoGrafana MCP Server
Afectadastodas las versiones hasta la 0.17.0 (inclusive)
Parcheado0.17.1 y posteriores
Autenticaciónno autenticado
LicenciaGNU Affero GPL v3.0
Laboratoriosolo 127.0.0.1

Qué puede hacer un atacante

POST /mcp o GET /sse con X-Grafana-URL apuntando a un colector que tú controlas. El servidor envía GRAFANA_SERVICE_ACCOUNT_TOKEN (o GRAFANA_API_KEY) hacia ti. Eso es SSRF con credenciales más robo de token. El oráculo del laboratorio es el token testigo en la cabecera Authorization del colector.


Cómo lo encontré

Mapeé extractKeyGrafanaInfoFromReq / ExtractGrafanaInfoFromHeaders, luego NewGrafanaClient fetchPublicURL, luego AuthRoundTripper. Levanté mcp-grafana 0.17.0 con un colector en loopback.

Controles de fallo ya presentes en el laboratorio: eval/base64/system no es el testigo; una reverse shell no es el testigo; la 0.17.1 no debe enviar el token del entorno al colector.


El laboratorio

Puerto 18099. mcp-grafana 0.17.0. SSE o streamable-http accesible. Token de entorno configurado. Colector en la red de compose.

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

Objetivo solo 127.0.0.1:18099 (o el loopback que hayas enlazado).

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-15583-Abraxas-Labs.py

Testigo: la cabecera Authorization del colector contiene GHSA15583-WITNESS.

Formas de perder sin aprender nada:

  • payload eval / base64 / system
  • reverse shell
  • 0.17.1 parcheado

La corrección

Actualiza Grafana MCP Server a 0.17.1 o posterior. Vuelve a ejecutar CVE-2026-15583-Abraxas-Labs.py contra la compilación parcheada: el colector no debe ver el token del entorno.


Referencias

  • CVE-2026-15583 · NVD

  • CVE-2026-15583 · CVE.org

  • grafana.com/security/security-advisories/cve-2026-15583/

  • github.com/grafana/mcp-grafana

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Licencia

GNU Affero GPL v3.0. Ver LICENSE.


El cliente se comunica con loopback. Usarlo contra sistemas que no son tuyos no está autorizado por Abraxas Labs. Sin garantía.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Descargar herramienta