
Exploit für grafana CVE-2021-43798
Grafana ist eine Open-Source-Plattform für Monitoring und Observability. Die Grafana-Versionen von 8.0.0-beta1 bis 8.3.0 (außer den gepatchten Versionen) sind anfällig für Directory Traversal, was den Zugriff auf lokale Dateien ermöglicht. Die anfällige URL ist: <grafana_host_url>/public/plugins//, wobei es die ID des Plugins für jedes installierte Plugin ist. Grafana Cloud war zu keinem Zeitpunkt verwundbar. Benutzern wird empfohlen, auf die gepatchten Versionen 8.0.7, 8.1.8, 8.2.7 oder 8.3.1 zu aktualisieren.
Dieses Python-Skript ist ein Proof-of-Concept (PoC) zur Ausnutzung der Schwachstelle CVE-2021-43798 in Grafana.
Um dieses Skript auszuführen, musst du zuerst das Repository klonen und in das Projektverzeichnis wechseln:
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner
Wenn du ein anfälliges Labor hochfahren möchtest, kannst du die folgenden Schritte befolgen:
cd CVE-2021-43798
docker-compose up -d
Nachdem der Server gestartet ist, kannst du zu http://localhost:3000 navigieren, um zur Anmeldeseite zu gelangen. Für diesen Exploit werden keine Anmeldeinformationen benötigt.
Dann kannst du das Skript mit Python 3 ausführen.
Denke daran, den Exploit vom richtigen Pfad aus auszuführen (wenn du in das Laborverzeichnis gewechselt bist, denke daran, in das Hauptverzeichnis zurückzukehren)
Die erforderlichen Argumente sind -d für die Domain oder IP der Website,
-p für den Port und -f für den Pfad der Datei, die du suchen möchtest (wenn du diese Option nicht verwendest, wird standardmäßig /etc/passwd verwendet). Hier ist ein Beispiel:
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd
Wenn das Skript die Datei findet und lesen kann, wird es den Inhalt der Datei ausgeben. Wenn es die Datei nicht finden kann, wird eine Fehlermeldung ausgegeben.
