
قراءة ملفات تعسفية في Grafana تسمح للمهاجم بقراءة ملفات الخادم من خلال استغلال عبور المسار.
ثغرة في Grafana (CVE-2021-43798) الإصدارات 8.0.0 ~~ 8.3.0 تسمح لمهاجم غير مصادق بقراءة ملفات تعسفية من الخادم عبر استغلال اجتياز المسار المستهدف لمسار /public/plugins/<plugin> للوصول إلى ملفات حساسة على النظام.
python3 exploit.py --domain <example.com> --port <PORT>

إخلاء مسؤولية هذا السكريبت لأغراض تعليمية.