Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
File-Read-CVE-2024-9264 — Доказательство концепции чтения файлов для CVE-2024-9264 | Kitploit
Инструменты/GitHubGitHub/z3k0sec/file-read-cve-2024-9264
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubz3k0sec/file-read-cve-2024-9264

File-Read-CVE-2024-9264

Доказательство концепции чтения файлов для CVE-2024-9264

Репозиторий
7311 год назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

File-Read-CVE-2024-9264

PoC для чтения файлов в Grafana (CVE-2024-9264)

Предварительные требования

  • аутентифицированный пользователь Grafana с правами Viewer или выше
  • бинарный файл DuckDB должен быть установлен и доступен через PATH Grafana

Затронутая версия

Grafana >= v11.0.0 (все версии v11.x.y уязвимы)

Использование

root@kitploit:~
python3 poc.py [--url <цель>] [--user <имя_пользователя>] [--password <пароль>] [--file <путь>]

Пример

root@kitploit:~
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd

Отказ от ответственности

Данный скрипт предназначен исключительно для образовательных целей и использования в контролируемых средах, где у вас есть разрешение на тестирование безопасности системы. Неправильное использование этого инструмента может привести к юридическим последствиям.

Подробнее

https://zekosec.com/blog/file-read-grafana-cve-2024-9264/ https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264/

Скачать инструмент