
Beliebige Dateilesen in Grafana ermöglicht einem Angreifer, Serverdateien durch die Ausnutzung eines Pfad-Traversals zu lesen.
Eine Schwachstelle in Grafana (CVE-2021-43798) der Versionen 8.0.0 ~~ 8.3.0, die es einem nicht authentifizierten Angreifer ermöglicht, beliebige Dateien vom Server auszulesen, indem ein Path-Traversal-Angriff auf den /public/plugins/<plugin>-Pfad genutzt wird, um auf sensible Dateien des Systems zuzugreifen.
python3 exploit.py --domain <example.com> --port <PORT>

Haftungsausschluss Dieses Skript dient nur zu Bildungszwecken.