
File Read Proof of Concept for CVE-2024-9264
Grafana에서 파일 읽기를 위한 개념 증명 (CVE-2024-9264)
Viewer 권한 이상의 인증된 Grafana 사용자Grafana >= v11.0.0 (모든 v11.x.y가 영향을 받습니다)
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
이 스크립트는 교육 목적과 시스템 보안 테스트를 허가받은 통제된 환경에서 사용하기 위한 것입니다. 이 도구를 오용하면 법적 책임을 질 수 있습니다.
https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/