
CVE-2024-9264 के लिए फ़ाइल रीड प्रूफ़ ऑफ़ कॉन्सेप्ट
Grafana (CVE-2024-9264) में फ़ाइल पढ़ने के लिए साक्ष्य की अवधारणा
Viewer अनुमतियाँ या उच्चतर होंGrafana >= v11.0.0 (सभी v11.x.y प्रभावित हैं)
python3 poc.py [--url <लक्ष्य>] [--user <उपयोगकर्ता नाम>] [--password <पासवर्ड>] [--file <पथ>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
यह स्क्रिप्ट शैक्षिक उद्देश्यों और नियंत्रित वातावरणों में उपयोग के लिए है जहाँ आपके पास सिस्टम की सुरक्षा का परीक्षण करने की अनुमति है। इस उपकरण का दुरुपयोग कानूनी परिणाम दे सकता है।
https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/