
Automatisiertes Path-Traversal-Testwerkzeug für Grafana-Plugin-Endpunkte mit curl und Bash.
Dieses Skript automatisiert das Testen bekannter Grafana-Plugin-Endpunkte auf potenzielle Path-Traversal-Schwachstellen mittels curl.
paths.txt)--path-as-is, um die Normalisierung zu umgehenErfolgreiche Treffer werden im Verzeichnis hits/ mit sicheren, lesbaren Dateinamen gespeichert, die aus dem Pfad abgeleitet werden.
paths.txt hinzuchmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh