
Стенд для эксплуатации и тестирования CVE-2025-41115
Этот репозиторий — моё исследование уязвимости CVE-2025-41115 в компоненте SCIM Grafana Enterprise. Он состоит из тестового стенда с уязвимым приложением и эксплойтом.
Просто несколько полезных ссылок:
secirutvulnerability.ioSCIM-провижининг работает только для Grafana Enterprise и Grafana Cloud.
В версиях Grafana 12.x+, где настроен SCIM-провижининг, существует недостаток безопасности в управлении идентификацией пользователей. Это потенциально может позволить переопределять внутренние идентификаторы пользователей, что приводит к олицетворению или повышению привилегий.
Ошибка существует только при следующих настройках:
enableSCIM установлен.user_sync_enabled установлен.Посмотрите на этот коммит, чтобы увидеть применённые исправления. Он добавляет дополнительные проверки, предотвращающие коллизии идентификаторов.
Если вы хотите глубже погрузиться в недостатки безопасности SCIM, настоятельно рекомендую вам эту статью от Doyensec. В ней описывается концепция SCIM и вы проведёте по типичным проблемам безопасности.
Стенд требует действительный лицензионный ключ Grafana Enterprise. Без него конфигурационные значения включения SCIM будут проигнорированы. Вставьте ваш ключ в ./stand/license.jwt.
После этого просто выполните:
docker compose up -d
Это загрузит и запустит уязвимую Grafana.
После запуска Grafana выполните ./stand/init.sh. Это создаст сервисный аккаунт и получит для него токен. Он выведет токен.
Просто вставьте токен в ./exploit/resource/config.toml. При необходимости измените значения конфигурации.
После этого просто выполните:
cd exploit
uv run src/main.py
Удачного взлома!
создано I3r1h0n.