0x01漏洞介绍 Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana存在安全...
开源监控平台Grafana 后认证 DuckDB SQL 注入(文件读取)CVE-2024-9264 【PoC】
概念验证 (PoC) 此 PoC 展示了利用 CVE-2024-9264 使用已认证用户执行 DuckDB SQL 查询并读取文件系统上的任意文件的方法。 设置:通过以下命令安装所需的依...
[Poc]-CVE-2024-9264 Grafana Post-Auth DuckDB SQL Injection
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。PoC此 PoC 演示了利用经过身份验证的用户执行 DuckDB SQL 查询并读取文件系统上的任意文件来利用 CVE-2024-9264。安装...
利用 Grafana 任意文件读取 (CVE-2024-9264)
Grafana Post-Auth DuckDB SQL 注入(文件读取)概念验证(PoC)该 PoC 演示了如何使用经过身份验证的用户执行 DuckDB SQL 查询并读取文件系统上的任意文件来利用...