
Proof of Concept di Lettura File per CVE-2024-9264
Prova di concetto per la lettura di file in Grafana (CVE-2024-9264)
Viewer o superioriGrafana >= v11.0.0 (tutte le v11.x.y sono interessate)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
Questo script è destinato a scopi educativi e all'uso in ambienti controllati in cui si dispone dell'autorizzazione a testare la sicurezza del sistema. L'uso improprio di questo strumento potrebbe comportare conseguenze legali.