Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
File-Read-CVE-2024-9264 — Prueba de concepto de lectura de archivos para CVE-2024-9264 | Kitploit
Herramientas/GitHubGitHub/z3k0sec/file-read-cve-2024-9264
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubz3k0sec/file-read-cve-2024-9264

File-Read-CVE-2024-9264

Prueba de concepto de lectura de archivos para CVE-2024-9264

Ver Repositorio
731hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

File-Read-CVE-2024-9264

Prueba de concepto para lectura de archivos en Grafana (CVE-2024-9264)

Prerrequisitos

  • usuario autenticado de Grafana con permisos de Viewer o superiores
  • el binario DuckDB debe estar instalado y accesible a través del PATH de Grafana

Versión afectada

Grafana >= v11.0.0 (todas las v11.x.y están afectadas)

Uso

root@kitploit:~
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]

Ejemplo

root@kitploit:~
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd

Aviso legal

Este script está pensado con fines educativos y para su uso en entornos controlados donde tengas permiso para probar la seguridad del sistema. El uso indebido de esta herramienta podría acarrear consecuencias legales.

Más información

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

Descargar herramienta