
هذا استغلال لإثبات المفهوم لثغرة القراءة التعسفية للملفات غير المصرح بها في Grafana (CVE-2021-43798).
هذا إثبات مفهوم لاستغلال ثغرة قراءة الملفات التعسفية غير المصرح بها في Grafana (CVE-2021-43798).
تؤثر هذه الثغرة على Grafana 8.0.0-beta1 to 8.3.0.
وفقًا لبيانات Shodan، هناك ما يزيد قليلًا عن 2,000 خادم Grafana مكشوف على الإنترنت، وتقع غالبيتها في الولايات المتحدة وأوروبا، كما يتضح في الشكل أدناه.
لمزيد من المعلومات:
@pedrohavay و @acassio22
أُنشئ هذا المشروع لأغراض تعليمية فقط ولا يمكن استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية.
مؤلف هذا المشروع غير مسؤول عن أي ضرر محتمل قد تسببه مواد هذا المشروع.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
اجمع جميع عناوين URL الخاصة بـ Grafana في ملف واحد. على سبيل المثال: targets.txt
استخدم السكربت
python3 exploit.py