Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GrafanaSCIMalform — Стенд для эксплуатации и тестирования CVE-2025-41115 | Kitploit
Инструменты/GitHubGitHub/i3r1h0n/grafanascimalform
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

Стенд для эксплуатации и тестирования CVE-2025-41115

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Grafana SCIMalform (CVE-2025-41115)

Обзор

Этот репозиторий — моё исследование уязвимости CVE-2025-41115 в компоненте SCIM Grafana Enterprise. Он состоит из тестового стенда с уязвимым приложением и эксплойтом.

Ссылки

Просто несколько полезных ссылок:

  • NIST - Индекс NIST
  • Grafana Article - Оригинальный пост в блоге
  • Gitlab - Уведомление GitLab
  • Securityvulnerability.io - Страница уязвимости на secirutvulnerability.io

Основная причина

SCIM-провижининг работает только для Grafana Enterprise и Grafana Cloud.

В версиях Grafana 12.x+, где настроен SCIM-провижининг, существует недостаток безопасности в управлении идентификацией пользователей. Это потенциально может позволить переопределять внутренние идентификаторы пользователей, что приводит к олицетворению или повышению привилегий.

Ошибка существует только при следующих настройках:

  • Флаг функции enableSCIM установлен.
  • user_sync_enabled установлен.

Посмотрите на этот коммит, чтобы увидеть применённые исправления. Он добавляет дополнительные проверки, предотвращающие коллизии идентификаторов.

Если вы хотите глубже погрузиться в недостатки безопасности SCIM, настоятельно рекомендую вам эту статью от Doyensec. В ней описывается концепция SCIM и вы проведёте по типичным проблемам безопасности.

Стенд

Стенд требует действительный лицензионный ключ Grafana Enterprise. Без него конфигурационные значения включения SCIM будут проигнорированы. Вставьте ваш ключ в ./stand/license.jwt.

После этого просто выполните:

root@kitploit:~
docker compose up -d

Это загрузит и запустит уязвимую Grafana.

После запуска Grafana выполните ./stand/init.sh. Это создаст сервисный аккаунт и получит для него токен. Он выведет токен.

Эксплуатация

Просто вставьте токен в ./exploit/resource/config.toml. При необходимости измените значения конфигурации.

После этого просто выполните:

root@kitploit:~
cd exploit
uv run src/main.py

Удачного взлома!

Авторство

создано I3r1h0n.

Скачать инструмент