本仓库是我对 Grafana Enterprise SCIM 组件中 CVE-2025-41115 漏洞的研究。它包含一个带有漏洞应用和漏洞利用代码的测试环境。
只是一些有用的参考:
secirutvulnerability.io 上的漏洞页面SCIM 预配置仅适用于 Grafana Enterprise 和 Grafana Cloud。
在配置了 SCIM 预配置的 Grafana 12.x+ 版本中,用户身份管理存在一个安全缺陷。这可能允许覆盖内部用户 ID,从而导致冒充或权限提升。
只有当满足以下配置时,该漏洞才会存在:
enableSCIM 功能开关。user_sync_enabled。查看这个提交以了解已应用的修复。它添加了额外的检查来防止 ID 冲突。
如果你想更深入地了解 SCIM 安全缺陷,我强烈推荐 Doyensec 的这篇文章。它描述了 SCIM 的概念,并引导你了解典型的安全问题。
该测试环境需要一个有效的 Grafana Enterprise 许可证密钥。没有它,启用 SCIM 的配置值将被忽略。将你的密钥粘贴到 ./stand/license.jwt。
之后,只需运行:
docker compose up -d
这将拉取并启动一个存在漏洞的 Grafana。
Grafana 启动后,运行 ./stand/init.sh。这将创建一个服务账户并获取其令牌。它会打印该令牌。
只需将令牌粘贴到 ./exploit/resource/config.toml。如有需要,可更改配置值。
然后只需运行:
cd exploit
uv run src/main.py
祝你 pwn 得开心!
由 I3r1h0n 制作。