Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
day05-grafana-sqlexpr-lab — Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264) | Kitploit
Strumenti/GitHubGitHub/amalpvatayam67/day05-grafana-sqlexpr-lab
Analisi delle VulnerabilitàExploitSicurezza WebCTFApprendimento e FormazioneLab e Pratica
GitHubamalpvatayam67/day05-grafana-sqlexpr-lab

day05-grafana-sqlexpr-lab

Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mesi faNon ancora revisionato

Giorno 5 – Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264)

TL;DR: Nelle build Grafana 11.x interessate, un Viewer autenticato può utilizzare SQL Expressions. Grafana inoltra l'espressione a DuckDB sul server. Con read_text() / read_blob(), è possibile leggere file locali (LFI). Posizioniamo una flag in /opt/flag.txt.

Build → Esegui

root@kitploit:~
docker build -t day5-grafana .
docker rm -f day5 2>/dev/null || true
docker run -d --name day5 -p 3000:3000 day5-grafana
Scarica lo strumento