Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
File-Read-CVE-2024-9264 — Prova de conceito de leitura de arquivo para CVE-2024-9264 | Kitploit
Ferramentas/GitHubGitHub/z3k0sec/file-read-cve-2024-9264
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubz3k0sec/file-read-cve-2024-9264

File-Read-CVE-2024-9264

Prova de conceito de leitura de arquivo para CVE-2024-9264

Ver Repositório
731há 1 anoAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

File-Read-CVE-2024-9264

Prova de Conceito para Leitura de Arquivo no Grafana (CVE-2024-9264)

Pré-requisitos

  • usuário autenticado do Grafana com permissões de Viewer ou superiores
  • o binário DuckDB deve estar instalado e acessível através do PATH do Grafana

Versão impactada

Grafana >= v11.0.0 (todas v11.x.y são impactadas)

Uso

root@kitploit:~
python3 poc.py [--url <target>] [--user <username>] [--password <password>] [--file <path>]

Exemplo

root@kitploit:~
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd

Aviso Legal

Este script tem fins educacionais e destina-se ao uso em ambientes controlados onde você tem permissão para testar a segurança do sistema. O uso indevido desta ferramenta pode acarretar consequências legais.

Mais

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

Baixar ferramenta