Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
day05-grafana-sqlexpr-lab — Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264) | Kitploit
ツール/GitHubGitHub/amalpvatayam67/day05-grafana-sqlexpr-lab
脆弱性分析エクスプロイトウェブセキュリティCTF学習と教育ラボと実践
GitHubamalpvatayam67/day05-grafana-sqlexpr-lab

day05-grafana-sqlexpr-lab

Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11ヶ月前未レビュー

5日目 – Grafana SQL Expressions → DuckDB LFI (CVE-2024-9264)

要約: 影響を受ける Grafana 11.x ビルドでは、ログインした Viewer が SQL Expressions を使用できます。 Grafana は式をサーバ上の DuckDB に転送します。read_text() / read_blob() を使用して、 ローカルファイル(LFI)を読み取ることができます。フラグを /opt/flag.txt に配置します。

ビルド → 実行

root@kitploit:~
docker build -t day5-grafana .
docker rm -f day5 2>/dev/null || true
docker run -d --name day5 -p 3000:3000 day5-grafana
ツールをダウンロード