Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-15583 — Клиент для демонстрации концепции и лаборатория Docker, воспроизводящие CVE-2026-15583 — неаутентифицированный SSRF типа confused deputy в Grafana MCP Server, который приводит к утечке токенов сервисных аккаунтов через X-Grafana-URL. | Kitploit
Инструменты/GitHubGitHub/abraxas/cve-2026-15583
Анализ уязвимостейЭксплуатацияБессерверная безопасностьЭксплуатация веб-приложенийЭксфильтрация данныхВиртуализация для безопасностиТестирование на ПроникновениеБезопасность APIЛаборатории и Практика
GitHubabraxas/cve-2026-15583

CVE-2026-15583

112 дней назадЕщё не проверено

Клиент для демонстрации концепции и лаборатория Docker, воспроизводящие CVE-2026-15583 — неаутентифицированный SSRF типа confused deputy в Grafana MCP Server, который приводит к утечке токенов сервисных аккаунтов через X-Grafana-URL.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Abraxas Labs - CVE-2026-15583

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-15583

CVE-2026-15583

Grafana MCP Server 0.17.0 — Grafana Labs

Я @abraxas_null. Loopback-лаборатория. Клиент — CVE-2026-15583-Abraxas-Labs.py.

Confused deputy. Неаутентифицированный MCP HTTP берёт X-Grafana-URL из запроса, а токен service-account — из окружения, затем выполняет GET {url}/api/frontend/settings с Authorization: Bearer. Пустой X-Grafana-Service-Account-Token приводит к откату на переменную окружения. Исправлено в 0.17.1 — настроенный токен больше не отправляется непредусмотренным получателям.

CVECVE-2026-15583 · CVE.org
CWECWE-918
CVSSHigh: 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
ПродуктGrafana MCP Server
Затронутывсе версии по 0.17.0 включительно
Исправлено0.17.1 и новее
Аутентификацияне требуется
ЛицензияGNU Affero GPL v3.0
Лабораториятолько 127.0.0.1

Что может сделать атакующий

POST /mcp или GET /sse с X-Grafana-URL, указывающим на подконтрольный вам коллектор. Сервер передаёт вам GRAFANA_SERVICE_ACCOUNT_TOKEN (или GRAFANA_API_KEY). Это SSRF с учётными данными плюс кража токена. Оракулом в лаборатории служит токен-свидетель в заголовке Authorization коллектора.


Как я это нашёл

Я проследил extractKeyGrafanaInfoFromReq / ExtractGrafanaInfoFromHeaders, затем NewGrafanaClient fetchPublicURL, затем AuthRoundTripper. Развернул mcp-grafana 0.17.0 с loopback-коллектором.

В лаборатории уже есть fail-controls: eval/base64/system — не свидетель; reverse shell — не свидетель; 0.17.1 не должен отправлять токен из окружения коллектору.


Лаборатория

Порт 18099. mcp-grafana 0.17.0. Доступны SSE или streamable-http. Токен окружения задан. Коллектор в сети compose.

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

Цель — только 127.0.0.1:18099 (или тот loopback, который вы привязали).

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-15583-Abraxas-Labs.py

Свидетель: заголовок Authorization коллектора содержит GHSA15583-WITNESS.

Способы проиграть, ничего не узнав:

  • payload eval / base64 / system
  • reverse shell
  • пропатченный 0.17.1

Исправление

Обновите Grafana MCP Server до 0.17.1 или новее. Перезапустите CVE-2026-15583-Abraxas-Labs.py против пропатченной сборки: коллектор не должен увидеть токен из окружения.


Ссылки

  • CVE-2026-15583 · NVD

  • CVE-2026-15583 · CVE.org

  • grafana.com/security/security-advisories/cve-2026-15583/

  • github.com/grafana/mcp-grafana

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Лицензия

GNU Affero GPL v3.0. См. LICENSE.


Клиент обращается к loopback. Использование его против систем, которыми вы не владеете, не разрешено Abraxas Labs. Без гарантий.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Скачать инструмент