Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GrafanaSCIMalform — CVE-2025-41115용 익스플로잇 및 테스트 스탠드 | Kitploit
도구/GitHubGitHub/i3r1h0n/grafanascimalform
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

CVE-2025-41115용 익스플로잇 및 테스트 스탠드

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Grafana SCIMalform (CVE-2025-41115)

개요

이 저장소는 Grafana Enterprise SCIM 구성 요소의 CVE-2025-41115 취약점에 대한 제 연구입니다. 취약한 앱과 익스플로잇 코드가 포함된 테스트 스탠드로 구성되어 있습니다.

참고 자료

유용한 참고 자료 몇 가지:

  • NIST - NIST 인덱스
  • Grafana 기사 - 원본 블로그 게시물
  • Gitlab - GitLab 권고
  • Securityvulnerability.io - secirutvulnerability.io의 취약점 페이지

근본 원인

SCIM 프로비저닝은 Grafana Enterprise 및 Grafana Cloud에서만 작동합니다.

SCIM 프로비저닝이 구성된 Grafana 12.x+ 버전에서는 사용자 ID 관리에 보안 결함이 있습니다. 이로 인해 내부 사용자 ID가 재정의되어 사칭 또는 권한 상승이 발생할 수 있습니다.

이 버그는 다음이 구성된 경우에만 존재합니다:

  • enableSCIM 기능 플래그가 설정됨.
  • user_sync_enabled가 설정됨.
  • 이 커밋을 확인하여 적용된 수정 사항을 확인하세요. ID 충돌을 방지하는 추가 검사가 추가되었습니다.

    SCIM 보안 결함에 대해 더 깊이 파고들고 싶다면 Doyensec의 이 문서를 강력히 추천합니다. SCIM의 개념을 설명하고 일반적인 보안 문제를 안내합니다.

    테스트 스탠드

    스탠드에는 유효한 Grafana Enterprise 라이선스 키가 필요합니다. 라이선스 키가 없으면 SCIM 활성화 구성 값이 무시됩니다. 키를 ./stand/license.jwt에 붙여넣으세요.

    그런 다음, 다음을 실행하세요:

    root@kitploit:~
    docker compose up -d
    

    이 명령은 취약한 Grafana를 가져와 실행합니다.

    Grafana가 시작된 후 ./stand/init.sh를 실행하세요. 이 스크립트는 서비스 계정을 생성하고 해당 계정의 토큰을 가져옵니다. 토큰이 출력됩니다.

    익스플로잇

    토큰을 ./exploit/resource/config.toml에 붙여넣으세요. 필요에 따라 구성 값을 변경하세요.

    그런 다음 다음을 실행하세요:

    root@kitploit:~
    cd exploit
    uv run src/main.py
    

    즐거운 공격 되세요!

    크레딧

    제작: I3r1h0n.

    도구 다운로드