Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
day05-grafana-sqlexpr-lab — Expressions SQL Grafana → DuckDB LFI (CVE-2024-9264) | Kitploit
Outils/GitHubGitHub/amalpvatayam67/day05-grafana-sqlexpr-lab
Analyse des VulnérabilitésExploitationSécurité WebCTFApprentissage et ÉducationLabs et Pratique
GitHubamalpvatayam67/day05-grafana-sqlexpr-lab

day05-grafana-sqlexpr-lab

Expressions SQL Grafana → DuckDB LFI (CVE-2024-9264)

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jour 5 – Expressions SQL de Grafana → LFI DuckDB (CVE-2024-9264)

TL;DR: Sur les versions affectées de Grafana 11.x, un Viewer connecté peut utiliser les Expressions SQL. Grafana transmet l'expression à DuckDB sur le serveur. Avec read_text() / read_blob(), vous pouvez lire des fichiers locaux (LFI). Nous plaçons un drapeau dans /opt/flag.txt.

Construction → Exécution

docker build -t day5-grafana .
docker rm -f day5 2>/dev/null || true
docker run -d --name day5 -p 3000:3000 day5-grafana
Télécharger l’outil