Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-15583 — 复现 CVE-2026-15583 的概念验证客户端与 Docker 实验环境,该漏洞是 Grafana MCP Server 中一个未认证的混淆代理 SSRF 漏洞,可通过 X-Grafana-URL 泄露服务账户令牌。 | Kitploit
工具/GitHubGitHub/abraxas/cve-2026-15583
漏洞分析漏洞利用无服务器安全Web应用程序漏洞利用数据泄露安全虚拟化渗透测试API 安全实验室与实践
GitHubabraxas/cve-2026-15583

CVE-2026-15583

复现 CVE-2026-15583 的概念验证客户端与 Docker 实验环境,该漏洞是 Grafana MCP Server 中一个未认证的混淆代理 SSRF 漏洞,可通过 X-Grafana-URL 泄露服务账户令牌。

112天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

Abraxas Labs - CVE-2026-15583

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-15583

CVE-2026-15583

Grafana MCP Server 0.17.0 - Grafana Labs

我是 @abraxas_null。回环实验环境。客户端是 CVE-2026-15583-Abraxas-Labs.py。

混淆代理(Confused deputy)。未认证的 MCP HTTP 从请求中获取 X-Grafana-URL,并从环境变量中获取服务账户令牌,然后使用 Authorization: Bearer 发起 GET {url}/api/frontend/settings。空的 X-Grafana-Service-Account-Token 会回退到环境变量。已在 0.17.1 中修复,方法是不再将配置的令牌发送到非预期的目标。

CVECVE-2026-15583 · CVE.org
CWECWE-918
CVSSHigh: 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
产品Grafana MCP Server
受影响版本所有版本 直至 0.17.0(含)
已修补版本0.17.1 及更高版本
认证未认证
许可证GNU Affero GPL v3.0
实验环境仅 127.0.0.1

攻击者能做什么

向 /mcp 发送 POST 或向 /sse 发送 GET,并将 X-Grafana-URL 指向你控制的收集器。服务器会将 GRAFANA_SERVICE_ACCOUNT_TOKEN(或 GRAFANA_API_KEY)发送给你。这就是带凭据的 SSRF 加上令牌窃取。实验环境的判定依据是收集器 Authorization 头中的见证令牌。


我是如何发现的

我梳理了 extractKeyGrafanaInfoFromReq / ExtractGrafanaInfoFromHeaders,然后是 NewGrafanaClient 的 fetchPublicURL,再是 AuthRoundTripper。搭建了 mcp-grafana 0.17.0 和一个回环收集器。

实验环境中已设置失败对照:eval/base64/system 不是判定依据;反向 shell 不是判定依据;0.17.1 不得将环境变量令牌发送到收集器。


实验环境

端口 18099。mcp-grafana 0.17.0。SSE 或 streamable-http 可访问。已设置环境变量令牌。收集器位于 compose 网络中。

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

目标仅限 127.0.0.1:18099(或你绑定的回环地址)。

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-15583-Abraxas-Labs.py

判定依据:收集器的 Authorization 头包含 GHSA15583-WITNESS。

毫无收获的失败方式:

  • eval / base64 / system 载荷
  • 反向 shell
  • 已修补的 0.17.1

修复方案

将 Grafana MCP Server 更新到 0.17.1 或更新版本。针对已修补的构建重新运行 CVE-2026-15583-Abraxas-Labs.py:收集器不得看到环境变量令牌。


参考资料

  • CVE-2026-15583 · NVD

  • CVE-2026-15583 · CVE.org

  • grafana.com/security/security-advisories/cve-2026-15583/

  • github.com/grafana/mcp-grafana

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


许可证

GNU Affero GPL v3.0。参见 LICENSE。


该客户端仅与回环地址通信。将其用于你并不拥有的系统,未获 Abraxas Labs 授权。不提供任何担保。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

下载工具