
Доказательство концепции чтения файлов для CVE-2024-9264
PoC для чтения файлов в Grafana (CVE-2024-9264)
Viewer или вышеGrafana >= v11.0.0 (все версии v11.x.y уязвимы)
python3 poc.py [--url <цель>] [--user <имя_пользователя>] [--password <пароль>] [--file <путь>]
python3 poc.py --url http://127.0.0.1:3000 --user eviluser --password eviluser --file /etc/passwd
Данный скрипт предназначен исключительно для образовательных целей и использования в контролируемых средах, где у вас есть разрешение на тестирование безопасности системы. Неправильное использование этого инструмента может привести к юридическим последствиям.