Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GrafanaSCIMalform — Exploit and test stand for CVE-2025-41115 | Kitploit
Outils/GitHubGitHub/i3r1h0n/grafanascimalform
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

Exploit and test stand for CVE-2025-41115

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Grafana SCIMalform (CVE-2025-41115)

Aperçu

Ce dépôt contient mes recherches sur la vulnérabilité CVE-2025-41115 dans le composant SCIM de Grafana Enterprise. Il comprend un banc de test avec une application vulnérable et du code d'exploitation.

Références

Quelques références utiles :

  • NIST - Fiche NIST
  • Article Grafana - Article de blog original
  • GitLab - Avis de sécurité GitLab
  • Securityvulnerability.io - Page de vuln sur secirutvulnerability.io

Cause racine

L'approvisionnement SCIM fonctionne uniquement pour Grafana Enterprise et Grafana Cloud.

Dans les versions 12.x+ de Grafana, où l'approvisionnement SCIM est configuré, une faille de sécurité dans la gestion des identités utilisateurs. Cela peut potentiellement permettre le remplacement des identifiants utilisateurs internes, conduisant à une usurpation d'identité ou à une escalade de privilèges.

Le bogue existe uniquement si ceci est configuré :

  • Le flag de fonctionnalité enableSCIM est activé.
  • user_sync_enabled est activé.

Regardez ce commit pour voir les correctifs appliqués. Il ajoute des vérifications supplémentaires empêchant les collisions d'identifiants.

Si vous souhaitez approfondir les failles de sécurité SCIM, je vous recommande vivement cet article de Doyensec. Il décrit le concept de SCIM et vous guide à travers les problèmes de sécurité typiques.

Stand

Le stand nécessite une clé de licence Grafana Enterprise valide. Sans cela, les valeurs de configuration activant SCIM seront ignorées. Placez votre clé dans ./stand/license.jwt.

Après cela, exécutez simplement :

root@kitploit:~
docker compose up -d

Cela va tirer et démarrer une instance vulnérable de Grafana.

Après le démarrage de Grafana, exécutez ./stand/init.sh. Cela créera un compte de service et obtiendra un jeton pour celui-ci. Il affichera le jeton.

Exploitation

Il suffit de coller le jeton dans ./exploit/resource/config.toml. Modifiez les valeurs de configuration si nécessaire.

Ensuite, exécutez :

root@kitploit:~
cd exploit
uv run src/main.py

Bon pwn !

Crédits

Produit par I3r1h0n.

Télécharger l’outil