
Preuve de concept de lecture de fichier pour CVE-2024-9264
Preuve de concept pour la lecture de fichier dans Grafana (CVE-2024-9264)
Viewer ou supérieuresGrafana >= v11.0.0 (toutes les v11.x.y sont impactées)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
Ce script est destiné à des fins éducatives et à une utilisation dans des environnements contrôlés où vous avez l'autorisation de tester la sécurité du système. Une mauvaise utilisation de cet outil pourrait entraîner des conséquences juridiques.