Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
day05-grafana-sqlexpr-lab — Grafana SQL एक्सप्रेशन्स → DuckDB LFI (CVE-2024-9264) | Kitploit
उपकरण/GitHubGitHub/amalpvatayam67/day05-grafana-sqlexpr-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षाCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubamalpvatayam67/day05-grafana-sqlexpr-lab

day05-grafana-sqlexpr-lab

Grafana SQL एक्सप्रेशन्स → DuckDB LFI (CVE-2024-9264)

रिपॉजिटरी देखें
30 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दिन 5 – Grafana SQL एक्सप्रेशन्स → DuckDB LFI (CVE-2024-9264)

TL;DR: प्रभावित Grafana 11.x बिल्ड्स पर, एक लॉग-इन Viewer SQL Expressions का उपयोग कर सकता है। Grafana एक्सप्रेशन को सर्वर पर DuckDB को भेजता है। read_text() / read_blob() के साथ, आप स्थानीय फ़ाइलें (LFI) पढ़ सकते हैं। हम /opt/flag.txt पर एक फ्लैग लगाते हैं।

बिल्ड → रन

root@kitploit:~
docker build -t day5-grafana .
docker rm -f day5 2>/dev/null || true
docker run -d --name day5 -p 3000:3000 day5-grafana
टूल डाउनलोड करें