Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GrafanaSCIMalform — Exploit and test stand for CVE-2025-41115 | Kitploit
Ferramentas/GitHubGitHub/i3r1h0n/grafanascimalform
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

Exploit and test stand for CVE-2025-41115

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Grafana SCIMalform (CVE-2025-41115)

Visão Geral

Este repositório contém minha pesquisa sobre a vulnerabilidade CVE-2025-41115 no componente SCIM do Grafana Enterprise. Ele consiste em um ambiente de teste com a aplicação vulnerável e código de exploração.

Referências

Apenas algumas referências úteis:

  • NIST - Índice NIST
  • Artigo Grafana - Post original do blog
  • GitLab - Aviso do GitLab
  • Securityvulnerability.io - Página da vuln no secirutvulnerability.io

Causa Raiz

O provisionamento SCIM funciona apenas para Grafana Enterprise e Grafana Cloud.

Nas versões 12.x+ do Grafana, onde o provisionamento SCIM está configurado, existe uma falha de segurança no gerenciamento de identidade de usuários. Isso pode potencialmente permitir a substituição de IDs de usuários internos, levando a impersonação ou escalada de privilégios.

O bug existe apenas se estas configurações estiverem ativadas:

  • A flag de recurso enableSCIM está definida.
  • user_sync_enabled está definido.

Veja este commit para ver as correções aplicadas. Ele adiciona verificações extras para evitar colisões de IDs.

Se quiser se aprofundar nas falhas de segurança do SCIM, recomendo fortemente este artigo da Doyensec. Ele descreve o conceito de SCIM e guia você por problemas típicos de segurança.

Ambiente

O ambiente requer uma chave de licença válida do Grafana Enterprise. Sem ela, os valores de configuração que habilitam o SCIM serão ignorados. Cole sua chave em ./stand/license.jwt.

Depois disso, basta executar:

root@kitploit:~
docker compose up -d

Isso irá baixar e iniciar um Grafana vulnerável.

Após o Grafana iniciar, execute ./stand/init.sh. Isso criará uma conta de serviço e obterá um token para ela. O token será exibido.

Exploração

Apenas cole o token em ./exploit/resource/config.toml. Altere os valores de configuração se necessário.

Depois execute:

root@kitploit:~
cd exploit
uv run src/main.py

Feliz pwn!

Créditos

produzido por I3r1h0n.

Baixar ferramenta