Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-15583 — CVE-2026-15583 का पुनरुत्पादन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट क्लाइंट और Docker लैब, जो Grafana MCP Server में एक अनऑथेंटिकेटेड confused-deputy SSRF है जो X-Grafana-URL के माध्यम से service-account टोकन लीक करता है। | Kitploit
उपकरण/GitHubGitHub/abraxas/cve-2026-15583
भेद्यता विश्लेषणशोषणसर्वरलेस सुरक्षावेब एप्लिकेशन शोषणडेटा निष्कासनसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगAPI सुरक्षालैब और अभ्यास
GitHubabraxas/cve-2026-15583

CVE-2026-15583

CVE-2026-15583 का पुनरुत्पादन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट क्लाइंट और Docker लैब, जो Grafana MCP Server में एक अनऑथेंटिकेटेड confused-deputy SSRF है जो X-Grafana-URL के माध्यम से service-account टोकन लीक करता है।

112 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs - CVE-2026-15583

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-15583

CVE-2026-15583

Grafana MCP Server 0.17.0 - Grafana Labs

मैं @abraxas_null हूँ। लूपबैक लैब। क्लाइंट CVE-2026-15583-Abraxas-Labs.py है।

कन्फ्यूज़्ड डेप्युटी। अनऑथेंटिकेटेड MCP HTTP अनुरोध से X-Grafana-URL और एनवायरनमेंट से सर्विस-अकाउंट टोकन लेता है, फिर Authorization: Bearer के साथ {url}/api/frontend/settings पर GET करता है। खाली X-Grafana-Service-Account-Token होने पर env पर वापस चला जाता है। 0.17.1 में इसे इस प्रकार ठीक किया गया कि कॉन्फ़िगर किया गया टोकन अनपेक्षित गंतव्यों पर न भेजा जाए।

CVECVE-2026-15583 · CVE.org
CWECWE-918
CVSSHigh: 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
ProductGrafana MCP Server
Affected0.17.0 तक (समावेशी) के सभी संस्करण
Patched0.17.1 और बाद के संस्करण
Authunauthenticated
LicenseGNU Affero GPL v3.0
Labकेवल 127.0.0.1

हमलावर क्या कर सकता है

POST /mcp या GET /sse करें जिसमें X-Grafana-URL आपके नियंत्रण वाले कलेक्टर की ओर इंगित हो। सर्वर आपको GRAFANA_SERVICE_ACCOUNT_TOKEN (या GRAFANA_API_KEY) भेज देता है। यह क्रेडेंशियलयुक्त SSRF के साथ-साथ टोकन चोरी है। लैब ओरेकल कलेक्टर Authorization हेडर में विटनेस टोकन है।


मैंने इसे कैसे खोजा

मैंने extractKeyGrafanaInfoFromReq / ExtractGrafanaInfoFromHeaders, फिर NewGrafanaClient fetchPublicURL, फिर AuthRoundTripper को मैप किया। लूपबैक कलेक्टर के साथ mcp-grafana 0.17.0 खड़ा किया।

लैब में पहले से मौजूद फेल-कंट्रोल: eval/base64/system विटनेस नहीं है; रिवर्स शेल विटनेस नहीं है; 0.17.1 को env टोकन कलेक्टर को नहीं भेजना चाहिए।


लैब

पोर्ट 18099। mcp-grafana 0.17.0। SSE या streamable-http उपलब्ध। Env टोकन सेट। कलेक्टर compose नेटवर्क पर।

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

लक्ष्य केवल 127.0.0.1:18099 (या आपके द्वारा बाइंड किया गया लूपबैक)।

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-15583-Abraxas-Labs.py

विटनेस: कलेक्टर Authorization हेडर में GHSA15583-WITNESS होता है।

बिना कुछ सीखे असफल होने के तरीके:

  • eval / base64 / system पेलोड
  • रिवर्स शेल
  • पैच किया गया 0.17.1

समाधान

Grafana MCP Server को 0.17.1 या नए संस्करण में अपडेट करें। पैच किए गए बिल्ड के विरुद्ध CVE-2026-15583-Abraxas-Labs.py को फिर से चलाएँ: कलेक्टर को env टोकन नहीं दिखना चाहिए।


संदर्भ

  • CVE-2026-15583 · NVD

  • CVE-2026-15583 · CVE.org

  • grafana.com/security/security-advisories/cve-2026-15583/

  • github.com/grafana/mcp-grafana

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


लाइसेंस

GNU Affero GPL v3.0। देखें LICENSE।


क्लाइंट लूपबैक से बात करता है। जिन सिस्टम्स के आप मालिक नहीं हैं, उनके विरुद्ध इसका उपयोग Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।

abraxaslabs.tech · github.com/abraxas · @abraxas_null

टूल डाउनलोड करें