
CVE-2025-41115용 익스플로잇 및 테스트 스탠드
이 저장소는 Grafana Enterprise SCIM 구성 요소의 CVE-2025-41115 취약점에 대한 제 연구입니다. 취약한 앱과 익스플로잇 코드가 포함된 테스트 스탠드로 구성되어 있습니다.
유용한 참고 자료 몇 가지:
secirutvulnerability.io의 취약점 페이지SCIM 프로비저닝은 Grafana Enterprise 및 Grafana Cloud에서만 작동합니다.
SCIM 프로비저닝이 구성된 Grafana 12.x+ 버전에서는 사용자 ID 관리에 보안 결함이 있습니다. 이로 인해 내부 사용자 ID가 재정의되어 사칭 또는 권한 상승이 발생할 수 있습니다.
이 버그는 다음이 구성된 경우에만 존재합니다:
enableSCIM 기능 플래그가 설정됨.user_sync_enabled가 설정됨.이 커밋을 확인하여 적용된 수정 사항을 확인하세요. ID 충돌을 방지하는 추가 검사가 추가되었습니다.
SCIM 보안 결함에 대해 더 깊이 파고들고 싶다면 Doyensec의 이 문서를 강력히 추천합니다. SCIM의 개념을 설명하고 일반적인 보안 문제를 안내합니다.
스탠드에는 유효한 Grafana Enterprise 라이선스 키가 필요합니다. 라이선스 키가 없으면 SCIM 활성화 구성 값이 무시됩니다. 키를 ./stand/license.jwt에 붙여넣으세요.
그런 다음, 다음을 실행하세요:
docker compose up -d
이 명령은 취약한 Grafana를 가져와 실행합니다.
Grafana가 시작된 후 ./stand/init.sh를 실행하세요. 이 스크립트는 서비스 계정을 생성하고 해당 계정의 토큰을 가져옵니다. 토큰이 출력됩니다.
토큰을 ./exploit/resource/config.toml에 붙여넣으세요. 필요에 따라 구성 값을 변경하세요.
그런 다음 다음을 실행하세요:
cd exploit
uv run src/main.py
즐거운 공격 되세요!
제작: I3r1h0n.