
Batch-Verifizierungsskript für CVE-2021-43798 in Grafana, geschrieben in Go, mit 48 integrierten Prüfungen zur Identifizierung verwundbarer Instanzen und zum Herunterladen der Datenbankdatei.
Mit Golang geschriebenes Batch-Verifizierungsskript, integriert 48 Verifizierungen
Zu viele haben es mit Python geschrieben, ich versuche mal Golang zu lernen
Speichere die URL-Adressen als url.txt und führe dann im aktuellen Verzeichnis go run CVE-2021-43798.go aus. Adressen mit Schwachstellen werden als test.txt gespeichert.

Nach erfolgreicher Verifizierung auf var/lib/grafana/grafana.db zugreifen
um diese Datenbankdatei herunterzuladen und die Tabelle user zu öffnen
Das Passwort ist gesalzen und normalerweise nicht zu knacken (das Salzen dient dazu, kurze Passwörter gegen Rainbow-Table-Angriffe zu schützen, d.h. das Salt ist ein Zufallswert, die ungefähre Verschlüsselungsformel lautet md5 (md5 (passwd)+salt), mit jeder zusätzlichen Stelle steigt der Knackaufwand exponentiell)
Es wurde festgestellt, dass bei diesem login als admin das Passwort normalerweise auch admin ist
Einfach einloggen, daran denken die IP zu ändern oder sich in der virtuellen Maschine anzumelden, im Hintergrund werden detaillierte Protokolle aufgezeichnet
