Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/z3k0sec/file-read-cve-2024-9264
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubz3k0sec/file-read-cve-2024-9264

File-Read-CVE-2024-9264

CVE-2024-9264 用ファイル読み取り概念実証(PoC)

リポジトリを見る
7311年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

File-Read-CVE-2024-9264

Grafana(CVE-2024-9264)におけるファイル読み取りの Proof of Concept(PoC)

前提条件

  • Viewer 権限以上の権限を持つ認証済み Grafana ユーザー
  • DuckDB バイナリがインストールされ、Grafana の PATH からアクセス可能である必要があります

影響を受けるバージョン

Grafana >= v11.0.0(v11.x.y のすべてが影響を受けます)

使い方

root@kitploit:~
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]

使用例

root@kitploit:~
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd

免責事項

このスクリプトは教育目的および、システムのセキュリティをテストする許可を得た管理された環境での使用を意図しています。このツールの不正使用は法的な結果を招く可能性があります。

詳細

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

ツールをダウンロード