
نص برمجي للتحقق الدفعي من CVE-2021-43798 في Grafana، مكتوب بلغة Go، مع 48 فحصًا مدمجًا لتحديد الحالات المعرضة للخطر وتنزيل ملف قاعدة البيانات.
نص برمجي للتحقق الجماعي مكتوب بلغة golang، يتضمن 48 عملية تحقق
الكثيرون كتبوه بلغة python، حاولت تعلم golang
احفظ عناوين URL في ملف url.txt ثم قم بتشغيل go run CVE-2021-43798.go في الدليل الحالي، وسيتم حفظ العناوين التي تحتوي على الثغرة في ملف test.txt

بعد التحقق من وجود الثغرة، قم بالوصول إلى var/lib/grafana/grafana.db
يمكنك تنزيل ملف قاعدة البيانات هذا وفتح جدول user
كلمة المرور مشفرة مع إضافة salt، وعادةً لا يمكن كسرها (إضافة salt هي لمواجهة كسر كلمات المرور القصيرة عبر جداول rainbow، حيث أن salt قيمة عشوائية، والصيغة التقريبية للتشفير هي md5 (md5 (passwd)+salt) وكلما زاد عدد الأحرف زادت صعوبة الكسر بشكل أسي)
لاحظ أن من يكون login الخاص به admin فعادةً تكون كلمة المرور أيضًا admin
بعد تسجيل الدخول يمكنك المتابعة، تذكر تغيير الـ ip أو تسجيل الدخول من جهاز افتراضي، حيث أن الخلفية تسجل تفاصيل دقيقة
