Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GrafanaSCIMalform — CVE-2025-41115 漏洞利用与测试平台 | Kitploit
工具/GitHubGitHub/i3r1h0n/grafanascimalform
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubi3r1h0n/grafanascimalform

GrafanaSCIMalform

CVE-2025-41115 漏洞利用与测试平台

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Grafana SCIMalform (CVE-2025-41115)

概述

本仓库是我对 Grafana Enterprise SCIM 组件中 CVE-2025-41115 漏洞的研究。它包含一个带有漏洞应用和漏洞利用代码的测试环境。

参考

只是一些有用的参考:

  • NIST - NIST 索引
  • Grafana Article - 原始博客文章
  • Gitlab - GitLab 公告
  • Securityvulnerability.io - secirutvulnerability.io 上的漏洞页面

根因

SCIM 预配置仅适用于 Grafana Enterprise 和 Grafana Cloud。

在配置了 SCIM 预配置的 Grafana 12.x+ 版本中,用户身份管理存在一个安全缺陷。这可能允许覆盖内部用户 ID,从而导致冒充或权限提升。

只有当满足以下配置时,该漏洞才会存在:

  • 设置了 enableSCIM 功能开关。
  • 设置了 user_sync_enabled。

查看这个提交以了解已应用的修复。它添加了额外的检查来防止 ID 冲突。

如果你想更深入地了解 SCIM 安全缺陷,我强烈推荐 Doyensec 的这篇文章。它描述了 SCIM 的概念,并引导你了解典型的安全问题。

测试环境

该测试环境需要一个有效的 Grafana Enterprise 许可证密钥。没有它,启用 SCIM 的配置值将被忽略。将你的密钥粘贴到 ./stand/license.jwt。

之后,只需运行:

root@kitploit:~
docker compose up -d

这将拉取并启动一个存在漏洞的 Grafana。

Grafana 启动后,运行 ./stand/init.sh。这将创建一个服务账户并获取其令牌。它会打印该令牌。

漏洞利用

只需将令牌粘贴到 ./exploit/resource/config.toml。如有需要,可更改配置值。

然后只需运行:

root@kitploit:~
cd exploit
uv run src/main.py

祝你 pwn 得开心!

致谢

由 I3r1h0n 制作。

下载工具