Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
day05-grafana-sqlexpr-lab — Expresiones SQL de Grafana → DuckDB LFI (CVE-2024-9264) | Kitploit
Herramientas/GitHubGitHub/amalpvatayam67/day05-grafana-sqlexpr-lab
Análisis de VulnerabilidadesExplotaciónSeguridad WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubamalpvatayam67/day05-grafana-sqlexpr-lab

day05-grafana-sqlexpr-lab

Expresiones SQL de Grafana → DuckDB LFI (CVE-2024-9264)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 11 mesesAún no revisado

Día 5 – Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264)

TL;DR: En las versiones afectadas de Grafana 11.x, un Viewer con sesión iniciada puede usar SQL Expressions. Grafana reenvía la expresión a DuckDB en el servidor. Con read_text() / read_blob(), puedes leer archivos locales (LFI). Plantamos una flag en /opt/flag.txt.

Compilar → Ejecutar

root@kitploit:~
docker build -t day5-grafana .
docker rm -f day5 2>/dev/null || true
docker run -d --name day5 -p 3000:3000 day5-grafana
Descargar herramienta