Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GrafanaSCIMalform — Banco di test ed exploit per CVE-2025-41115 | Kitploit
Strumenti/GitHubGitHub/i3r1h0n/grafanascimalform
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

Banco di test ed exploit per CVE-2025-41115

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Grafana SCIMalform (CVE-2025-41115)

Panoramica

Questo repository contiene la mia ricerca sulla vulnerabilità CVE-2025-41115 nel componente SCIM di Grafana Enterprise. Consiste in un ambiente di test con l'applicazione vulnerabile e il codice di exploit.

Riferimenti

Solo alcuni riferimenti utili:

  • NIST - indice NIST
  • Grafana Article - post originale del blog
  • Gitlab - advisory GitLab
  • Securityvulnerability.io - pagina della vulnerabilità su secirutvulnerability.io

Causa principale

Il provisioning SCIM funziona solo per Grafana Enterprise e Grafana Cloud.

Nelle versioni di Grafana 12.x+, dove è configurato il provisioning SCIM, esiste un difetto di sicurezza nella gestione delle identità degli utenti. Ciò può potenzialmente consentire la sovrascrittura degli ID utente interni, portando a impersonificazione o escalation dei privilegi.

Scarica lo strumento

Il bug esiste solo se è configurato quanto segue:

  • il feature flag enableSCIM è impostato.
  • user_sync_enabled è impostato.

Guarda questo commit per vedere le correzioni applicate. Aggiunge controlli extra che prevengono le collisioni degli ID.

Se vuoi approfondire le falle di sicurezza di SCIM, ti consiglio vivamente questo articolo di Doyensec. Descrive il concetto di SCIM e ti guida attraverso i problemi di sicurezza tipici.

Ambiente di test

L'ambiente richiede una chiave di licenza Grafana Enterprise valida. Senza di essa, i valori di configurazione che abilitano SCIM verranno ignorati. Incolla la tua chiave in ./stand/license.jwt.

Dopo di che, esegui semplicemente:

root@kitploit:~
docker compose up -d

Questo scaricherà e avvierà una Grafana vulnerabile.

Dopo l'avvio di Grafana, esegui ./stand/init.sh. Questo creerà un account di servizio e otterrà un token per esso. Stamperà il token.

Sfruttamento

Incolla il token in ./exploit/resource/config.toml. Modifica i valori di configurazione se necessario.

Poi esegui:

root@kitploit:~
cd exploit
uv run src/main.py

Buon pwning!

Crediti

prodotto da I3r1h0n.