
CVE-2025-41115 के लिए एक्सप्लॉइट और परीक्षण स्टैंड
यह रिपॉजिटरी Grafana Enterprise SCIM घटक में CVE-2025-41115 भेद्यता पर मेरा शोध है। इसमें भेद्य ऐप और एक्सप्लॉइट कोड के साथ एक परीक्षण स्टैंड शामिल है।
बस कुछ उपयोगी संदर्भ:
secirutvulnerability.io पर भेद्यता पृष्ठSCIM प्रोविज़निंग केवल Grafana Enterprise और Grafana Cloud के लिए काम करती है।
Grafana संस्करण 12.x+ में, जहां SCIM प्रोविज़निंग कॉन्फ़िगर की गई है, उपयोगकर्ता पहचान प्रबंधन में एक सुरक्षा खामी है। यह संभावित रूप से आंतरिक उपयोगकर्ता आईडी को ओवरराइड करने की अनुमति दे सकता है, जिससे प्रतिरूपण या विशेषाधिकार वृद्धि हो सकती है।
यह बग केवल तभी मौजूद होता है जब ये कॉन्फ़िगर किए गए हों:
enableSCIM फीचर फ़्लैग सेट है।user_sync_enabled सेट है।लागू किए गए फिक्स देखने के लिए इस कमिट को देखें। यह आईडी टकरावों को रोकने के लिए अतिरिक्त जाँच जोड़ता है।
यदि आप SCIM सुरक्षा खामियों में गहराई से जाना चाहते हैं, तो मैं Doyensec के इस लेख की दृढ़ता से अनुशंसा करता हूँ। यह SCIM की अवधारणा का वर्णन करता है और विशिष्ट सुरक्षा मुद्दों के माध्यम से आपका मार्गदर्शन करता है।
इस स्टैंड के लिए एक मान्य Grafana Enterprise लाइसेंस कुंजी आवश्यक है। इसके बिना, SCIM सक्षम करने वाले कॉन्फ़िग मानों को अनदेखा कर दिया जाएगा। अपनी कुंजी को ./stand/license.jwt में पेस्ट करें।
इसके बाद, बस चलाएँ:
docker compose up -d
यह एक भेद्य Grafana को खींचकर चालू कर देगा।
Grafana शुरू होने के बाद, ./stand/init.sh चलाएँ। यह एक सेवा खाता बनाएगा और उसके लिए एक टोकन प्राप्त करेगा। यह टोकन प्रिंट करेगा।
बस टोकन को ./exploit/resource/config.toml में पेस्ट करें। आवश्यकता होने पर कॉन्फ़िग मान बदलें।
फिर बस यह चलाएँ:
cd exploit
uv run src/main.py
हैप्पी pwning!
निर्माता: I3r1h0n.