
Prueba de concepto de lectura de archivos para CVE-2024-9264
Prueba de concepto para lectura de archivos en Grafana (CVE-2024-9264)
Viewer o superioresGrafana >= v11.0.0 (todas las v11.x.y están afectadas)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
Este script está pensado con fines educativos y para su uso en entornos controlados donde tengas permiso para probar la seguridad del sistema. El uso indebido de esta herramienta podría acarrear consecuencias legales.