Während einer Box in OffSec Proving Ground (Fanatastic) stieß ich auf Grafana 8.3.0 und fand relativ schnell exploitdb id 50581, aber aus irgendeinem Grund funktionierte sie nicht.
Ich fand einen funktionierenden PoC im obigen Artikel, der mir schnell erlaubte, /etc/passwd zu lesen und mit dem Angriff auf die Box fortzufahren.
Ich entschied mich, auf dem PoC aufzubauen, um ihn interaktiver zu gestalten und eine schnelle manuelle Auflistung der zu lesenden Dateien zu ermöglichen.