
Dieses Skript implementiert eine Laborautomatisierung, bei der ich CVE-2021-43798 ausnutze, um Benutzergeheimnisse zu stehlen und dann Privilegien auf einem Linux-System zu erlangen.
Ich erstelle ein Skript für die Pentest-Automatisierung, mit dem ich CVE-2021-43798 (eine Path-Traversal-Schwachstelle in Grafana) ausnutze, um Benutzergeheimnisse (SSH-Schlüssel) zu stehlen und anschließend Privilegien auf einem Linux-System zu erlangen (mittels SUID).
Ich automatisiere dieses Labor, um die Pentest-Methodik zu teilen.