
CVE-2024-9264 用ファイル読み取り概念実証(PoC)
Grafana(CVE-2024-9264)におけるファイル読み取りの Proof of Concept(PoC)
Viewer 権限以上の権限を持つ認証済み Grafana ユーザーGrafana >= v11.0.0(v11.x.y のすべてが影響を受けます)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
このスクリプトは教育目的および、システムのセキュリティをテストする許可を得た管理された環境での使用を意図しています。このツールの不正使用は法的な結果を招く可能性があります。