
POC für die Schwachstelle „Arbitrary File Read“ in grafana CVE-2021-43798, unter Verwendung einer Methode zur Erkennung durch Abfragen mehrerer Plugins, ermöglicht die Angabe einer einzelnen URL und das Einlesen von URLs aus einer Datei.
Wenn das Objekt über einen Reverse-Proxy verarbeitet wird, kann das Payload durch diese Zeile ersetzt werden
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"
Grafana ist eine plattformübergreifende, quelloffene Webanwendungsplattform zur Datenvisualisierung. Nachdem der Benutzer die verbundenen Datenquellen konfiguriert hat, kann Grafana Daten-Diagramme und Warnungen im Webbrowser anzeigen. Grafana weist eine Schwachstelle für nicht autorisiertes Lesen beliebiger Dateien auf. Angreifer können ohne Authentifizierung über diese Schwachstelle beliebige Dateien auf dem Host lesen.
CVE: CVE-2021-43798
Komponente: Grafana
Schwachstellentyp: Dateilesen
Auswirkung: Erhalt sensibler Informationen
Kurzbeschreibung: Nicht autorisierte Angreifer können diese Schwachstelle ausnutzen, um sensible Dateien auf dem Server zu erhalten.
python3 grafana_fileread.py -u http://localhost:3000
Die abgerufenen Daten können in der Datei grafana 8.x_fileread_vuln.txt eingesehen werden.
2. IPs in einer Datei testen
python3 grafana_fileread.py -u http://localhost:3000

-h zur Hilfeanzeige
