Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GrafanaSCIMalform — CVE-2025-41115 के लिए एक्सप्लॉइट और परीक्षण स्टैंड | Kitploit
उपकरण/GitHubGitHub/i3r1h0n/grafanascimalform
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

CVE-2025-41115 के लिए एक्सप्लॉइट और परीक्षण स्टैंड

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grafana SCIMalform (CVE-2025-41115)

अवलोकन

यह रिपॉजिटरी Grafana Enterprise SCIM घटक में CVE-2025-41115 भेद्यता पर मेरा शोध है। इसमें भेद्य ऐप और एक्सप्लॉइट कोड के साथ एक परीक्षण स्टैंड शामिल है।

संदर्भ

बस कुछ उपयोगी संदर्भ:

  • NIST - NIST सूचकांक
  • Grafana Article - मूल ब्लॉग पोस्ट
  • Gitlab - GitLab एडवाइजरी
  • Securityvulnerability.io - secirutvulnerability.io पर भेद्यता पृष्ठ

मूल कारण

SCIM प्रोविज़निंग केवल Grafana Enterprise और Grafana Cloud के लिए काम करती है।

Grafana संस्करण 12.x+ में, जहां SCIM प्रोविज़निंग कॉन्फ़िगर की गई है, उपयोगकर्ता पहचान प्रबंधन में एक सुरक्षा खामी है। यह संभावित रूप से आंतरिक उपयोगकर्ता आईडी को ओवरराइड करने की अनुमति दे सकता है, जिससे प्रतिरूपण या विशेषाधिकार वृद्धि हो सकती है।

यह बग केवल तभी मौजूद होता है जब ये कॉन्फ़िगर किए गए हों:

  • enableSCIM फीचर फ़्लैग सेट है।
  • user_sync_enabled सेट है।

लागू किए गए फिक्स देखने के लिए इस कमिट को देखें। यह आईडी टकरावों को रोकने के लिए अतिरिक्त जाँच जोड़ता है।

यदि आप SCIM सुरक्षा खामियों में गहराई से जाना चाहते हैं, तो मैं Doyensec के इस लेख की दृढ़ता से अनुशंसा करता हूँ। यह SCIM की अवधारणा का वर्णन करता है और विशिष्ट सुरक्षा मुद्दों के माध्यम से आपका मार्गदर्शन करता है।

स्टैंड

इस स्टैंड के लिए एक मान्य Grafana Enterprise लाइसेंस कुंजी आवश्यक है। इसके बिना, SCIM सक्षम करने वाले कॉन्फ़िग मानों को अनदेखा कर दिया जाएगा। अपनी कुंजी को ./stand/license.jwt में पेस्ट करें।

इसके बाद, बस चलाएँ:

root@kitploit:~
docker compose up -d

यह एक भेद्य Grafana को खींचकर चालू कर देगा।

Grafana शुरू होने के बाद, ./stand/init.sh चलाएँ। यह एक सेवा खाता बनाएगा और उसके लिए एक टोकन प्राप्त करेगा। यह टोकन प्रिंट करेगा।

शोषण

बस टोकन को ./exploit/resource/config.toml में पेस्ट करें। आवश्यकता होने पर कॉन्फ़िग मान बदलें।

फिर बस यह चलाएँ:

root@kitploit:~
cd exploit
uv run src/main.py

हैप्पी pwning!

श्रेय

निर्माता: I3r1h0n.

टूल डाउनलोड करें